Увеличение числа кибератак на Россию: нападения и их последствия будут возрастать

По сравнению с 2025 годом количество успешных кибератак в России в 2026 году увеличится еще на треть, а основными факторами этого роста станут ускоренная цифровизация и геополитическая напряженность, как показал анализ текущего состояния киберугроз в стране и прогноз, сделанный компанией Positive Technologies.хакерИсточник: Unsplash

Злоумышленники продолжают проводить атаки на промышленные предприятия и государственный сектор, а также на телекоммуникационные и IT-компании. Последние особенно привлекают внимание хакеров, поскольку через уязвимости в их системах можно получить доступ к IT-инфраструктуре тех, кого атаковать напрямую слишком дорого и сложно, отмечают аналитики.

Цифровизация и геополитика

Россия является одной из основных целей киберпреступников: с июля 2024 года по сентябрь 2025 года на нее пришлось от 14 до 16% всех успешных кибератак в мире и 72% атак, зарегистрированных в СНГ. При этом, по прогнозам, по итогам текущего года общее количество атак превысит прошлогодние показатели на 20-45%, а в 2026 году может возрасти еще на 30-35%. Эти данные, выводы и прогнозы основаны на экспертизе Positive Technologies, исследованиях команд Threat Intelligence и Incident Response экспертного центра безопасности PT ESC, результатах проектов по анализу защищенности веб-приложений и тестированию на проникновение, выполненных специалистами PT SWARM, анализе объявлений на специализированных дарквеб-площадках, а также информации из авторитетных открытых источников. В РТ не прокомментировали, какие еще страны входят в список наиболее приоритетных целей хакеров, какие доли на них приходятся и сколько атак было зафиксировано в абсолютных значениях.

На рост киберугроз влияют несколько ключевых факторов, подчеркивают эксперты РТ:

Что касается отраслевых характеристик, то по количеству успешных атак за указанный период (с 1 июля 2024 года по 26 сентября 2025 года) лидируют промышленные предприятия и государственные учреждения (17% и 11% соответственно), и в 2026 году ситуация не изменится, даже в случае разрешения острых геополитических вопросов. Российский IT-сектор и телеком также останутся одними из самых частых мишеней злоумышленников, уверены специалисты в области информационной безопасности: «При снижении напряженности и возникновении новых международных альянсов IT-компании могут стать точкой входа для киберпреступников в инфраструктуры других организаций. Злоумышленники, вероятно, не будут действовать сразу, а подготовят почву для будущих атак, установив бэкдоры. В случае обострения ситуации хакеры также ударят по телекоммуникационному сектору, особенно по региональным провайдерам, не обладающим достаточными ресурсами для эффективной защиты».

По мнению ведущего аналитика исследовательской группы Positive Technologies Яны Авезовой, основными методами кибератак останутся социальная инженерия и вредоносное ПО, однако они приобретут более сложные формы. «Фишинговые кампании станут многоступенчатыми, а для большей персонализации все чаще будет применяться ИИ. Возрастет популярность многофункциональных троянов, которые совмещают функции кражи, шифрования и удаления данных. Сохранят популярность «тихие» методы, использование легитимных программ и системных утилит», — прогнозирует Авезова.

«Будут только наращивать активность»

Скорее всего, именно геополитическая ситуация будет определять динамику киберугроз в 2026 году, согласны эксперты. Хактивисты и проправительственные группы, которые чаще всего атаковали российскую инфраструктуру в течение последних трех с половиной лет, по-прежнему нацелены на причинение максимального ущерба, говорит гендиректор Security Vision Руслан Рахметов: вывод из строя оборудования, простой бизнес-процессов, уничтожение IT-инфраструктуры, шантаж, кража данных, кибершпионаж.

«Ускоренное импортозамещение, освоение новых российских защитных технологий и необходимость выполнения ужесточающихся регуляторных требований отвлекают ресурсы дефицитных специалистов, а темпы цифровизации приводят к росту зависимости всей национальной экономики от киберустойчивости инфраструктуры, — рассуждает Рахметов. — Компании, производящие высокотехнологичные продукты и телеком-игроки, действительно, не всегда успевают решать задачи киберзащиты в условиях кадрового дефицита и интенсивного развития на фоне ухода западных конкурентов. Часто злоумышленники пользуются именно незрелостью их процессов информационной безопасности».

Нехватку квалифицированных кадров как главную проблему в обеспечении кибербезопасности вкупе с желанием компаний сэкономить на защите называет и руководитель направления сервисов центра мониторинга и реагирования на кибератаки RED Security SOC компании RED Security Михаил Климов: «Это приводит к медленным и неэффективным процессам информационной безопасности, и, как конечный итог — к недостаточному уровню защищенности, что и эксплуатируют хакеры».

Хакеры ставят перед собой все более амбициозные задачи и выбирают более значимые организации в качестве целей для атак, говорит руководитель направления по расследованию инцидентов центра Solar 4RAYS ГК «Солар» Геннадий Сазонов, добавляя, что ждать снижения их активности точно не стоит. По статистике Solar 4RAYS, больше всего целевых атак в 2025 году приходится на госсектор (33% расследованных APT-атак; Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), промышленность (15%), IT (13%) и энергетику (10%) — именно они являются основными жертвами хакерских группировок.

Среди тех, кто наносит наибольший ущерб российским организациям, Сазонов выделяет проукраинские и восточноазиатские проправительственные группы. Первые, по его словам, демонстрируют высокий уровень организации и признаки разработки собственных инструментов для проведения атак. «Кроме того, они преследуют гибридные цели — как шпионаж, проникновение и контроль над наиболее критичными системами в атакуемой сети, так и уничтожение IT-инфраструктуры для нанесения максимального ущерба. Важно, что эти хакеры заявляют, что не собираются снижать, а только увеличивать свою активность, несмотря на любые изменения в политической ситуации», — продолжает он. — Восточноазиатские группировки традиционно нацелены на такие критически важные отрасли, как госсектор, промышленность, ОПК, научный сектор, IT-компании и даже медицину — один из кейсов этого года. Их основной целью остается шпионаж».

APT-группы и хактивисты будут представлять угрозу для российских организаций, рассуждает руководитель команды аналитики Cyber Threat Intelligence в «Лаборатории Касперского» Кирилл Митрофанов. Однако ландшафт киберугроз, который сегодня складывается в России, а также текущая геополитическая ситуация становятся благоприятной почвой для формирования новых гибридных структур, обращает внимание он. «Это группы, которые не ограничиваются жесткими рамками классических моделей поведения: они адаптивны, автономны и при выборе тактики во многом руководствуются как стратегическими задачами, так и целями конкретной кампании или атаки. Именно они в перспективе могут оказать серьезное влияние на трансформацию киберугроз в регионе», — размышляет Митрофанов.

На подряде у хакеров

Высокотехнологичные отрасли действительно являются главной целью злоумышленников, ориентированных на проникновение в инфраструктуры российских организаций, рассуждает Михаил Климов. Это, прежде всего, сферы IT, телекоммуникаций и промышленности, добавляет он, включая в этот список банковский сектор, который был и остается одной из самых привлекательных мишеней для киберпреступников. В ближайшие годы эта ситуация кардинально не изменится, предполагает Климов: «Единственным исключением может стать рост доли IT в списке самых атакуемых отраслей. IT-компании — это те подрядчики, взломав которых можно получить доступ к целевым «жертвам» — организациям, которые слишком сложно и дорого атаковать напрямую».

Атаки через компании-подрядчики в сфере IT действительно становятся трендом этого года, который наверняка продолжится и в 2026, отмечает Геннадий Сазонов: «Причем такой способ взлома целевой сети мы наблюдали в четверти всех расследуемых инцидентов в этом году». Успешные кибератаки на IT-сектор опасны прежде всего тем, что вредоносный код может распространиться на заказчиков и потребителей скомпрометированных IT-продуктов, что приводит к масштабным инцидентам, подтверждает гендиректор Security Vision Руслан Рахметов. «Атаки на облачных провайдеров и ЦОДы могут привести к серьезным последствиям для множества пользователей, от частных до корпоративных, что в сочетании с перерывами в связи и выходом из строя телеком-оборудования может нанести значительный урон всей экономике», — предостерегает он.

Кирилл Митрофанов также предсказывает рост числа кибератак на цепочки поставок: «Для злоумышленников это интересная цель, которая открывает доступ к большому числу заказчиков скомпрометированного вендора. Анализ недавних инцидентов указывает на широкое использование традиционных фишинговых кампаний как одного из основных методов проникновения в инфраструктуру организаций. Мы ожидаем, что злоумышленники продолжат делать акцент на человеческом факторе, тщательно прорабатывая содержание писем и вредоносные вложения».

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru