В 2026 году число кибератак на российские компании может вырасти на 35%

Positive Technologies проанализировала ландшафт киберугроз для российских организаций и сделала прогнозы на 2026 год.

С июля 2024-го по сентябрь 2025-го на Россию пришлось 14–16% успешных атак в мире. Эксперты полагают, что по итогам текущего года число успешных атак, направленных на российские компании, окажется на 20–45% больше, чем в 2024-м, а в следующего году этот показатель может вырасти еще на 30–35%. Злоумышленники будут использовать более сложные типы фишинга и вредоносного ПО, а также станут чаще совершать атаки на цепочку поставок. Риску подвержен в том числе средний и малый бизнес.

По мнению экспертов, одним из ключевых факторов, помимо геополитической обстановки, который оказывает влияние на ландшафт киберугроз в 2026 году, является цифровизация. С появлением новых технологий, внедрением интернета вещей (IoT) и систем на базе ИИ растёт и количество уязвимостей. Импортозамещение также повышает риск атак, поскольку миграция на отечественные продукты часто происходит в спешке, а производители не успевают дорабатывать функциональность, связанную с безопасностью. Отдельно стоит отметить атаки на цепочку поставок — этой угрозы для российских компаний становится только больше.

«В 2025 году лидерами по числу успешных атак стали промышленные предприятия и госучреждения — доступ к их инфраструктуре обеспечивает злоумышленникам политическое и экономическое влияние, а также может принести значительную финансовую выгоду для атакующих. По нашим прогнозам, в 2026 году эта тенденция сохранится, даже если острые геополитические проблемы разрешатся. ИТ и телеком также останутся в числе отраслей, наиболее подверженных киберугрозам. Для ИТ-компаний особую опасность будут представлять атаки на цепочки поставок: в 2025-м они совершались в два раза чаще, чем в 2023–2024 годах, — рассказала Ирина Зиновкина, руководитель направления аналитических исследований, Positive Technologies. — Телеком-организациям грозят DDoS-кампании, которые будут проводиться с целью получения выкупа за прекращение нарушающих действий. В целом характер и тип инцидентов определятся в зависимости от геополитической обстановки, а под прицел попадут не только крупные, но и организации малого и среднего бизнеса». 

В качестве основных методов кибератак злоумышленники продолжат использовать фишинг и вредоносное ПО, при этом схемы станут более сложными. Уже сейчас эксперты фиксируют многоступенчатые фишинговые кампании, в будущем киберпреступники повысят уровень персонализации своего контента за счёт искусственного интеллекта. По прогнозам аналитиков Positive Technologies, в 2026 году атаки будут чаще приводить к комбинированным последствиям, например, утечкам данных и нарушению бизнес-процессов. Подобная тактика позволяет киберпреступникам добиться двойного эффекта: шантажировать организацию угрозой публикации или продажи украденных данных и одновременно требовать выкуп за восстановление доступа к системам, что позволяет получить максимальную выгоду.

Развитие дарквеба, который превратился в полноценный рынок киберуслуг, также помогает злоумышленников успешно атаковать свои цели. Сейчас в «тёмной сети» популярны утилиты для обхода средств ИБ, вредоносное ПО, адаптированное под изменения в браузерах и операционных системах, а также инструменты с модулями ИИ. Кроме того, в дарквебе наблюдается тренд на сервисную модель: сервисы расширяются с целью предоставить полный набор средств для совершения конкретного типа атаки.

17 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.05.2026
Операторы связи рапортуют об успехах в антифроде
13.05.2026
ИИ активно участвует в рекрутинге — со всеми «за» и «против»
13.05.2026
PT: Число новых вредоносов выросло на 38%
13.05.2026
Власти Бали хотят перевести туристов в диджитал-номадов
13.05.2026
Атакующие заманивают жертв на… легитимные ресурсы
13.05.2026
Практическая применимость и потенциал пилотирования. Как «Ростех» выбирает лучших
12.05.2026
«Большинство компаний находится в зоне иллюзорной безопасности»
12.05.2026
Cisco: Файлы ИИ-моделей перестали быть статическими активами
12.05.2026
CISA обозначило пределы изоляции для критической инфраструктуры
12.05.2026
Российские абоненты будут получать коды в «Максе»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных