14 мая, 15:56
Рост кибератак через XSS на российские компании достиг 40% в I квартале 2025 года

Fineconomics
Доля межсайтового скриптинга XSS в кибератаках на российские компании выросла до 40% в I кв. 2025 года. Это на 10 п. п. больше, чем годом ранее. XSS позволяет злоумышленникам внедрять вредоносный код в сайты и красть данные пользователей.
Происшествия17 часов назад

2035. Новости НТИ
Хакеры идут по скрипту Источник: Коммерсантъ С начала года в России нарастает число кибератак через внедрение вредоносных скриптов в популярные веб-приложения. Используя уязвимости сайтов, злоумышленники могут получать доступ к пользовательским данным. Такие атаки могут привести к утечкам данных, за которые уже с конца мая бизнесу грозят крупные штрафы. “Ъ” ознакомился со статистикой веб-угроз в первом квартале 2025 года компании «Вебмониторэкс», из которой следует, что из 270 млн зафиксированных в этот период атак на веб-приложения крупных компаний 40% пришлись на межсайтовый скриптинг XSS-атака , что на 10 п. п. больше, чем за аналогичный период прошлого года. Тренд на увеличение межсайтового скриптинга подтверждает основатель компании «Интернет-Розыск» Игорь Бедеров: XSS-атаки остаются в числе наиболее распространенных угроз для веб-приложений. Межсетевой скриптинг чаще всего направлен на сайты интернет-магазинов, авиа- и транспортных компаний, так как на их ресурсах значительно выше вероятность осуществления кражи данных пользователей, особенно банковских карт, объясняет замдиректора ЦК НТИ «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин. Из последних крупных таких атак Игорь Бедеров приводит утечку данных клиентов крупной логистической компании: тогда злоумышленники с помощью вредоносных скриптов получали доступ к cookies и учетным записям
Происшествия13 часов назад


Коммерсантъ Черноземье
Количество атак на российские организации с использованием вредоносного кода растет С начала года в России нарастает число кибератак через внедрение вредоносных скриптов в популярные веб-приложения. Используя уязвимости сайтов, злоумышленники могут получать доступ к пользовательским данным. Такие атаки могут привести к утечкам данных, за которые уже с конца мая бизнесу грозят крупные штрафы. Эксперты считают, что это «вечная» уязвимость и владельцам веб-сервисов нужно постоянно обновлять свои средства защиты. “Ъ” ознакомился со статистикой веб-угроз в первом квартале 2025 года компании «Вебмониторэкс», из которой следует, что из 270 млн зафиксированных в этот период атак на веб-приложения крупных компаний 40% пришлись на межсайтовый скриптинг XSS-атака , что на 10 п. п. больше, чем за аналогичный период прошлого года. Фото: Иван Водопьянов/Коммерсантъ Подписывайтесь на «Ъ-Черноземье»
Происшествия10 часов назад

Forbes Russia
Количество кибератак через внедрение вредоносных скриптов в популярные веб-приложения увеличивается в России с начала года, пишет «Коммерсантъ». По данным компании «Вебмониторэкс», из 270 млн кибератак на веб-приложения крупных компаний, которые были зафиксированы в первом квартале 2025 года, 40% пришлись на межсайтовый скриптинг. Это на 10 п. п. больше, чем за аналогичный период 2024 года
Происшествия7 часов назад


Блохи в свитере
С начала года в России выросло число кибератак с помощью вредоносных скриптов в популярные веб-приложения. Такие атаки автоматически приводят к подмене страниц или утечкам данных, за которые уже с конца мая бизнесу грозят крупные штрафы. Чаще всего они направлены на сайты интернет-магазинов, авиа- и транспортных компаний, так как на таких ресурсах выше вероятность кражи данных пользователей, особенно банковских карт. Эксперты считают, что межсетевой скриптинг останется "вечной" уязвимостью из-за человеческого фактора при разработке, сложности защиты от подобных атак и их эволюции за счет применения ИИ.
Происшествия13 часов назад


Коммерсантъ
В России нарастает число кибератак через внедрение вредоносных скриптов в популярные веб-приложения, выяснил «Ъ». Используя уязвимости сайтов, злоумышленники могут получать доступ к пользовательским данным. Из 270 млн атак на веб-приложения крупных компаний, зафиксированных в первом квартале 2025 года, на межсайтовый скриптинг пришлось 40%. За утечки данных бизнесу уже с конца мая грозят крупные штрафы. Эксперты считают, что подобные атаки — «вечная» уязвимость и владельцам веб-сервисов нужно постоянно обновлять свои средства защиты. #Ъузнал
Происшествия12 часов назад

Версия
Снова и снова Растет число кибератак через внедрение вредоносных скриптов в популярные веб-приложения. Используя уязвимости сайтов, злоумышленники могут получать доступ к пользовательским данным. Из 270 млн атак на веб-приложения крупных компаний в России, зафиксированных в первом квартале 2025 года, на межсайтовый скриптинг пришлось 40%. За утечки данных бизнесу уже с конца мая грозят крупные штрафы. XSS Cross-Site Scripting — это метод кибератаки, при котором злоумышленник внедряет вредоносный код чаще всего JavaScript в уязвимый сайт, веб-приложение или API позволяет получать информацию с сайта в обход пользовательского интерфейса . Когда пользователь заходит на зараженную страницу, скрипт автоматически выполняется в его браузере, что может привести к краже данных. Чаще всего атакам подвергаются сайты интернет-магазинов, авиакомпаний и транспортных сервисов . Эксперты считают, что подобные атаки — «вечная» уязвимость и владельцам веб-сервисов нужно постоянно обновлять свои средства защиты. Это связано с человеческим фактором при разработке, сложностью защиты и использованием злоумышленниками искусственного интеллекта для усовершенствования атак. Современные фреймворки и браузеры внедряют защитные механизмы, снижающие риски. Однако из-за ошибок пользователей и разработчиков уязвимости будут возникать снова. Версия
Происшествия8 часов назад
Похожие новости



+2



+2



+2



+3



+2



+3

Исследование: более половины россиян скачивают непроверенные приложения
Происшествия
2 часа назад




Роскомнадзор отражает более 900 DDoS-атак в апреле 2025 года
Происшествия
11 часов назад




Рост спроса на IT-услуги в России: обучение программированию увеличилось на 34%
Экономика
3 часа назад




Мошенники обманули жителей Якутии на 26,5 млн рублей за майские праздники
Происшествия
1 день назад




Волгоградская область: пятеро жертв мошенников, обещавших доход от инвестиций
Происшествия
12 часов назад




Хакеры взломали домен Curve Finance, пользователи под угрозой
Происшествия
22 часа назад


