По результатам исследования, проведенного Positive Technologies, кибератаки на веб-приложения – одни из наиболее распространенных методов атак. Около 17% от общего числа приходится на использование уязвимостей и недостатков защиты веб-приложений. Киберпреступники пользуются скомпрометированными сайтами в разных целях: распространение вредоносного софта, кража личной информации, несанкционированное внедрение информации, проникновение во внутреннюю инфраструктуру организации. Согласно результатам исследования, в подавляющей части веб-приложений (98%) киберпреступники могут проводить кибератаки на пользователей. Такие атаки направлены на распространение вредоносного ПО, перенаправление на фишинговые ресурсы, на кражу данных с применением методик социальной инженерии. Утечки конфиденциальной информации случались в 91% веб-приложений. В большинстве случаев происходило раскрытие пользовательских идентификаторов (84% случаев). 66% веб-приложений оказались подверженными раскрытию личной инфор