Роста числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров

Эксперты RED Security SOC рассказали о росте числа кибератак на российскую КИИ в первом квартале этого года до 9000 эпизодов — это рекордные 77% от общего числа хакерских акций в отношении отечественных организаций (на 10 п.п. больше, чем в 2025 году и на 13 п.п. больше, чем в 2024-м). Доля высококритичных атак на КИИ также превышает средние показатели по РФ — 27% против 20% в других отраслях.

Безопасники обозначили несколько факторов такой динамики. Во-первых, это усиление существующих госхакеров и хактивистов и появление новых — сохраняющаяся геополитическая напряжённость создаёт устойчивую мотивацию для подобных акций. Во-вторых — заметное снижение порога входа для участия в них: в даркнете широко распространены готовые инструменты и сервисы для киберпреступников, включая платформы «атака как услуга». Третий момент — активная автоматизация разведки с помощью ИИ (генерация фишинговых сообщений и поиск уязвимостей), позволяющая злоумышленникам масштабировать операции и вести кампании одновременно против множества целей.

«Ещё один значимый фактор — рост числа атак через доверенных ИТ-подрядчиков и поставщиков ПО. Организации критической инфраструктуры, как правило, выстраивают серьёзную защиту собственного периметра в соответствии с требованиями регуляторов, однако, их партнёры и контрагенты нередко остаются менее защищёнными, что превращает их в удобную точку входа для проникновения в целевую инфраструктуру объектов КИИ», — отметил Михаил Климов, руководитель направления центра мониторинга и реагирования на кибератаки RED Security SOC компании RED Security. 

Наиболее атакуемыми секторами экономики в указанный период стали телеком, финансы, здравоохранение и промышленность. Так, с точки зрения политически мотивированного хакера, компрометация даже одного крупного оператора связи способна затронуть миллионы пользователей и множество смежных отраслей. А вторжение в системы производственного предприятия или медучреждения — вызвать широкий резонанс. Банки же — традиционно привлекательная мишень как для хактивистов, так и для идеологически нейтральных киберпреступников.

5 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Роста числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
04.05.2026
Роботы будут строить ЦОДы сами для себя
04.05.2026
Эксперты высоко оценили управление рисками, связанными с человеческим фактором
04.05.2026
KELA: Число DDoS-атак в мире увеличилось на 400%
04.05.2026
Cloud.ru предлагает облачные сервера с преднастроенным Keycloak
04.05.2026
Мнение: Среди российских аналогов Asus и Samsung есть «неплохие продукты»
04.05.2026
Anthropic внедряет Claude Security для сканирования уязвимостей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных