img
img16 июля 2025 в 12:33

Что стало основной веб-угрозой для госсектора в I полугодии 2025 года

Подбор пароля (или брутфорс) стал основной веб-угрозой для госорганизаций в первом полугодии 2025 года. С попытками взлома учетных записей пользователей связаны почти 50% веб-атак на госсектор, зафиксированных с января по июнь. Госсектор — это единственная отрасль, где брутфорс стабильно находится на первом месте среди всех веб-атак, сообщается в пресс-релизе компании Вебмониторэкс.

Подбор пароля (или брутфорс) стал основной веб-угрозой для госорганизаций в первом полугодии 2025 года. С попытками взлома учетных записей пользователей связаны почти 50% веб-атак на госсектор, зафиксированных с января по июнь. Госсектор — это единственная отрасль, где брутфорс стабильно находится на первом месте среди всех веб-атак, сообщается в пресс-релизе компании Вебмониторэкс.

Всего с января по июнь было выявлено и заблокировано почти 600 млн атак на веб-ресурсы российских организаций, что значительно превышает показатели прошлого года. По подсчетам экспертов, в среднем на одну госорганизацию в отчетном периоде было совершено около 1 млн веб-атак.

Анализ был проведен на основе большого массива агрегированных данных с использованием информации о более чем 170 крупных организациях из различных отраслей, включая госсектор, ИТ, ритейл, финансы, здравоохранение, промышленность, телеком.

При атаках на госсервисы злоумышленники пользовались сredential stuffing, то есть подбирали не просто словарные пароли, а применяли ранее утекшие комбинации логинов и паролей от аккаунтов на разных платформах. Такие манипуляции могут проводиться вручную или с использованием специализированного программного обеспечения (ботов), а также осуществляться с тысяч IP-адресов.

Эксперты напоминают, что целью киберпреступников могут быть не только личные кабинеты граждан, но и учетные данные сотрудников ведомств. В этом случае может быть скомпрометирована гостайна, секретная и стратегическая информация.

Чтобы снизить вероятность успешного брутфорса организациям рекомендуют использовать двухфакторую аутентификацию, устанавливать ограничения на количество попыток входа, ввести строгую парольную политику (длина пароля, используемые символы) и обязательное регулярное обновление паролей. Простым пользователям же рекомендуется использовать парольные менеджеры (как на десктопе, так и на мобильном устройстве), чтобы не бояться забыть сложную комбинацию.  

Ранее сообщалось, что сейчас почти половину паролей в интернете можно подобрать за минуту.

Читайте также

Похожие материалы

Товарищ «Городовой»: как нейросеть заменила людей в надзоре за Санкт-Петербургом

30.06.2026

Рост российского рынка ERP: доля «1С», новые платформы и сложности перехода с иностранных систем

01.06.2026

Ощутить цену ошибки: эксперты рынка предложили внедрять роботизацию в ИТ-образование

15.07.2025

Роскомнадзор ответил, сколько сим-карт было заблокировано из-за нарушений данных об абонентах

04.02.2025

Почему телеком-отрасли не хватает техспециалистов: спрос с каждым годом только растёт

16.07.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции