Уязвимости веб-приложений стали основным способом проникновения в российские организации. По данным ГК «Солар», в первом полугодии 2026 года эксплуатация веб-уязвимостей фигурировала уже в 58% атак против 46% годом ранее. Среди причин эксперты называют задержки с установкой патчей, рост использования отечественных и собственных разработок и недостаточное применение практик безопасной разработки. Для компаний это прямой сигнал усиливать AppSec, vulnerability management и контроль внешнего периметра.
Соглашусь с коллегами: количество атак растет. Но я бы добавил еще один важный момент, который пока для многих неочевиден.
Патчи и раньше устанавливали с разной степенью успешности. И я бы не связывал рост атак напрямую с распространением отечественных решений или собственных разработок. Одна из главных причин в другом: инструменты для атак становятся доступнее. Во-первых, растет количество готовых скриптов. Во-вторых, даже не самые сильные нейросети уже существенно облегчают работу злоумышленников.
А если говорить о современных языковых моделях и агентах, эффект становится еще заметнее. Они позволяют автоматизировать перебор различных вариантов атаки и делать это долго и последовательно, без усталости и потери внимания. При достаточном количестве времени такие инструменты способны находить слабые места во многих системах. Это, на мой взгляд, одна из причин, почему атаки на веб-приложения растут.
При этом есть еще один момент. Даже если закрыть все уязвимости в веб-приложениях, атаки не исчезнут. Они просто сместятся на открытые порты, уязвимые сервисы и другие элементы внешнего периметра. Мы уже вступили в период, когда значительная часть атак может выполняться автоматизированно.
Это, конечно, не отменяет необходимости своевременно устанавливать патчи и использовать практики безопасной разработки. Наоборот, они должны стать такой же естественной привычкой, как мыть руки перед едой. Вопрос уже не в том, нужно ли это делать, а в том, насколько системно компания выполняет эти базовые требования.Петрушенко Фёдор Анатольевич, генеральный директор ООО «Комрунет»






















