11 сентября 2026
1

Уязвимости веб-приложений стали основным способом проникновения в российские организации. По данным ГК «Солар», в первом полугодии 2026 года эксплуатация веб-уязвимостей фигурировала уже в 58% атак против 46% годом ранее. Среди причин эксперты называют задержки с установкой патчей, рост использования отечественных и собственных разработок и недостаточное применение практик безопасной разработки. Для компаний это прямой сигнал усиливать AppSec, vulnerability management и контроль внешнего периметра.

Соглашусь с коллегами: количество атак растет. Но я бы добавил еще один важный момент, который пока для многих неочевиден.

Патчи и раньше устанавливали с разной степенью успешности. И я бы не связывал рост атак напрямую с распространением отечественных решений или собственных разработок. Одна из главных причин в другом: инструменты для атак становятся доступнее. Во-первых, растет количество готовых скриптов. Во-вторых, даже не самые сильные нейросети уже существенно облегчают работу злоумышленников.

А если говорить о современных языковых моделях и агентах, эффект становится еще заметнее. Они позволяют автоматизировать перебор различных вариантов атаки и делать это долго и последовательно, без усталости и потери внимания. При достаточном количестве времени такие инструменты способны находить слабые места во многих системах. Это, на мой взгляд, одна из причин, почему атаки на веб-приложения растут.

При этом есть еще один момент. Даже если закрыть все уязвимости в веб-приложениях, атаки не исчезнут. Они просто сместятся на открытые порты, уязвимые сервисы и другие элементы внешнего периметра. Мы уже вступили в период, когда значительная часть атак может выполняться автоматизированно.

Это, конечно, не отменяет необходимости своевременно устанавливать патчи и использовать практики безопасной разработки. Наоборот, они должны стать такой же естественной привычкой, как мыть руки перед едой. Вопрос уже не в том, нужно ли это делать, а в том, насколько системно компания выполняет эти базовые требования.

Петрушенко Фёдор Анатольевич, генеральный директор ООО «Комрунет»


Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru