Поток активности: На Россию обрушивается беспрецедентное число хакеров

За первое полугодие 2025 года российские государственные структуры и компании стали жертвами атак со стороны 95 различных хакерских группировок — это почти в 2,5 раза больше, чем в предыдущем году, согласно данным компаний, занимающихся кибербезопасностью.

ХакерИсточник: Freepik

Две трети всех атак были нацелены на объекты критической инфраструктуры. Эксперты объясняют столь резкий рост снижением затрат на атаки благодаря применению искусственного интеллекта, продолжающейся активностью проукраинских хактивистов и нарушением стандартов безопасной разработки веб-ресурсов и сервисов.

Кто и зачем атакует российские компании

С начала 2025 года в хакерских атаках на Россию было зарегистрировано 95 группировок — это рекордный уровень, согласно пресс-службе компании по управлению цифровыми рисками BI.ZONE. По информации компании InfoWatch, в прошлом году количество атакующих группировок составляло почти в 2,5 раза меньше — около 40.

Более 60% группировок составляют проукраинские хактивисты из Восточной Европы, активизировавшиеся на фоне СВО. Среди наиболее опасных групп (лидеров по успешным взломам) в 2024 году были выделены CyberSec (и ее идеолог BadB), Blackjack, Cyber Anarchy Squad, Cyber Legions, Dumpforums, HdrO, UHG, «Кибер Сопротивление», «Киберпартизаны», сообщил руководитель направления аналитики InfoWatch Андрей Арсентьев.

Важно отметить, что статистика может изменяться, как правило, в большую сторону после публикации ранее неизвестных фактов атак. Определить принадлежность группировки (или одиночного хакера) удалось в 34% случаев, пояснил Арсентьев.

Данные подтверждаются интегратором «Кросс технолоджис»: в 2025 году зафиксирован значительный рост рисков из-за новых форм хактивизма, которые наносят ущерб как бизнесу, так и государству. При этом спрос крупных компаний на услуги белых хакеров увеличился на 55% за первые пять месяцев текущего года. Это свидетельствует о том, что бизнес осознает угрозы и стремится заранее выявить уязвимости в своих системах.

Часть мирового сообщества фактически одобрила политически мотивированные атаки, которые стали системными, отметил технический директор ИТ-экосистемы «Лукоморье» (ООО «РТК ИТ плюс») Алексей Щербаков. Интересно, что в 2022 году наиболее обсуждаемыми были именно DDoS-атаки, их количество продолжает расти и сегодня, хотя внимание СМИ сместилось на веб-шеллы (скрытые вредоносные скрипты, внедряемые в веб-серверы для несанкционированного доступа к IT-системам).

По его словам, хакерские группировки часто становятся инструментом внешнего влияния, так как ими можно управлять через информационные вбросы, добиваясь увеличения хакерских атак на российские структуры в нужный момент. То есть действия хактивистов используются для формирования тренда на русофобию.

По данным руководителя отдела расширенного исследования угроз «Лаборатории Касперского» Никиты Назарова, в 2025 году появилось семь новых и крайне опасных группировок.

На данный момент зафиксировано 74 уникальные группы, осуществлявшие кибератаки на отечественные организации: более трети из них появились после 2022 года. Все они продолжают оставаться активными. Это свидетельствует о том, что ландшафт киберугроз постоянно усложняется, увеличивается не только количество атак, но и число групп злоумышленников, нацеленных на российские компании. В последние годы наблюдается значительный рост хактивистских групп и сложных таргетированных атак, отметили в «Лаборатории Касперского».

Следует помнить, что угрозы исходят не только из Европы, но и из других регионов: самые активные — восточноазиатские группировки, уточнил руководитель группы расследований Solar 4RAYS Иван Сюхин. Число расследованных экспертами Solar инцидентов в 2024 году увеличилось на 52% по сравнению с 2023 годом. Более 60% из них связано с деятельностью проукраинских группировок, заявил эксперт. В 2023 году на них приходилось около четверти всех расследованных атак.

В связи с напряженной геополитической обстановкой сформировались новые активные группы проукраинской направленности, некоторые из них распадаются и переходят в другие или создают новые. Именно эти группы стали основным драйвером роста атак, добавил он.

Атаки стали новой нормой

По данным BI.ZONE, треть из активных группировок использует технологию веб-шеллов. С их помощью киберпреступники вы stealing sensitive data and destroy infrastructure, при этом 86% утечек — базы данных пользователей веб-ресурсов (иногда клиентов организаций и их заказов).

В большинстве случаев атаки представляют собой сканирование уязвимостей ботами, отмечает ведущий инженер CorpSoft24 Михаил Сергеев.

У нас фиксируется рост группировок, занимающихся кибермошенничеством, поясняет генеральный директор Phishman Алексей Горелкин. Это связано с экономикой: злоумышленникам проще найти финансово мотивированных помощников в России. Также наблюдается тренд: группировки становятся меньше, но их количество увеличивается.

По словам эксперта, случаи, когда одну атаку приписывают разным группам из-за распространения ИИ, могут искажать статистику в пользу роста.

Директор департамента киберрасследований T.Hunter Игорь Бедеров считает, что рекорды вызваны размыванием границ между хакерами-энтузиастами (так называемыми хактивистами) и криминальными кибергруппами. В таких условиях точечные меры защиты устарели — необходимы платформенные решения с анализом аномалий и автоматическим реагированием.

С ростом цифровизации РФ (особенно в госсекторе и финтехе) ее уязвимость становится привлекательной для внешних атак. Глобально интерес хакеров к РФ обусловлен скорее интересом к стране как к цифровому противнику, чья кибероборона испытывает игроков из Восточной Европы и других регионов, считает IT-эксперт Ярослав Мешалкин.

В «Яндекс Браузере» подтвердили, что хакеры захватывают российские сайты, размещая на них мошеннические страницы с вредоносным ПО. В ГК «Солар» добавили, что проукраинские атакующие стремятся нанести ущерб РФ и ее представителям, не брезгуя вымогательством и монетизацией своей деятельности.

По данным BI.ZONE, неправильные и некорректные настройки делают уязвимыми для кибератак более 60% серверов и рабочих станций. Чтобы снизить риск внедрения вредоносных скриптов в веб-ресурсы, необходимо при их разработке и тестировании ограничивать трафик с интернетом и использовать современные средства защиты на всех публично доступных сервисах.

В результате массированных кибератак власти могут вводить новые законы о кибербезопасности (например, обязательное шифрование данных, аудит систем), что увеличит нагрузку на бизнес. Также на фоне этих событий ускорится внедрение ИИ-систем мониторинга, блокчейна для защиты данных и других инноваций. В рамках вызова для системы безопасности страны потребуется скоординировать усилия государства и бизнеса, считает IT-эксперт Сергей Поморцев.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru