img
img16 июля 2025 в 12:33

Что стало основной веб-угрозой для госсектора в I полугодии 2025 года

Подбор пароля (или брутфорс) стал основной веб-угрозой для госорганизаций в первом полугодии 2025 года. С попытками взлома учетных записей пользователей связаны почти 50% веб-атак на госсектор, зафиксированных с января по июнь. Госсектор — это единственная отрасль, где брутфорс стабильно находится на первом месте среди всех веб-атак, сообщается в пресс-релизе компании Вебмониторэкс.

Подбор пароля (или брутфорс) стал основной веб-угрозой для госорганизаций в первом полугодии 2025 года. С попытками взлома учетных записей пользователей связаны почти 50% веб-атак на госсектор, зафиксированных с января по июнь. Госсектор — это единственная отрасль, где брутфорс стабильно находится на первом месте среди всех веб-атак, сообщается в пресс-релизе компании Вебмониторэкс.

Всего с января по июнь было выявлено и заблокировано почти 600 млн атак на веб-ресурсы российских организаций, что значительно превышает показатели прошлого года. По подсчетам экспертов, в среднем на одну госорганизацию в отчетном периоде было совершено около 1 млн веб-атак.

Анализ был проведен на основе большого массива агрегированных данных с использованием информации о более чем 170 крупных организациях из различных отраслей, включая госсектор, ИТ, ритейл, финансы, здравоохранение, промышленность, телеком.

При атаках на госсервисы злоумышленники пользовались сredential stuffing, то есть подбирали не просто словарные пароли, а применяли ранее утекшие комбинации логинов и паролей от аккаунтов на разных платформах. Такие манипуляции могут проводиться вручную или с использованием специализированного программного обеспечения (ботов), а также осуществляться с тысяч IP-адресов.

Эксперты напоминают, что целью киберпреступников могут быть не только личные кабинеты граждан, но и учетные данные сотрудников ведомств. В этом случае может быть скомпрометирована гостайна, секретная и стратегическая информация.

Чтобы снизить вероятность успешного брутфорса организациям рекомендуют использовать двухфакторую аутентификацию, устанавливать ограничения на количество попыток входа, ввести строгую парольную политику (длина пароля, используемые символы) и обязательное регулярное обновление паролей. Простым пользователям же рекомендуется использовать парольные менеджеры (как на десктопе, так и на мобильном устройстве), чтобы не бояться забыть сложную комбинацию.  

Ранее сообщалось, что сейчас почти половину паролей в интернете можно подобрать за минуту.

Читайте также

Похожие материалы

Алексей Стуров (АКС): реформа связи может заставить малых операторов уйти в тень

29.04.2026

Российская отрасль ПЭК может в пять раз отстать от «плана по захвату» внутреннего рынка

26.11.2025

Умение работать с ИИ становится метанавыком для профессий, не связанных с ИТ

04.06.2026

Маску предрекли лидерство в космонавтике после инаугурации Трампа

08.11.2024

80 лет со Дня Великой Победы! Как помогала радиосвязь в годы войны

09.05.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции