Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров

Эксперты RED Security SOC рассказали о росте числа кибератак на российскую КИИ в первом квартале этого года до 9000 эпизодов — это рекордные 77% от общего числа хакерских акций в отношении отечественных организаций (на 10 п.п. больше, чем в 2025 году и на 13 п.п. больше, чем в 2024-м). Доля высококритичных атак на КИИ также превышает средние показатели по РФ — 27% против 20% в других отраслях.

Безопасники обозначили несколько факторов такой динамики. Во-первых, это усиление существующих госхакеров и хактивистов и появление новых — сохраняющаяся геополитическая напряжённость создаёт устойчивую мотивацию для подобных акций. Во-вторых — заметное снижение порога входа для участия в них: в даркнете широко распространены готовые инструменты и сервисы для киберпреступников, включая платформы «атака как услуга». Третий момент — активная автоматизация разведки с помощью ИИ (генерация фишинговых сообщений и поиск уязвимостей), позволяющая злоумышленникам масштабировать операции и вести кампании одновременно против множества целей.

«Ещё один значимый фактор — рост числа атак через доверенных ИТ-подрядчиков и поставщиков ПО. Организации критической инфраструктуры, как правило, выстраивают серьёзную защиту собственного периметра в соответствии с требованиями регуляторов, однако, их партнёры и контрагенты нередко остаются менее защищёнными, что превращает их в удобную точку входа для проникновения в целевую инфраструктуру объектов КИИ», — отметил Михаил Климов, руководитель направления центра мониторинга и реагирования на кибератаки RED Security SOC компании RED Security. 

Наиболее атакуемыми секторами экономики в указанный период стали телеком, финансы, здравоохранение и промышленность. Так, с точки зрения политически мотивированного хакера, компрометация даже одного крупного оператора связи способна затронуть миллионы пользователей и множество смежных отраслей. А вторжение в системы производственного предприятия или медучреждения — вызвать широкий резонанс. Банки же — традиционно привлекательная мишень как для хактивистов, так и для идеологически нейтральных киберпреступников.

5 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
22.06.2026
«Мир» полноценно начали принимать в Иране
22.06.2026
Члены сообщества Dialog предсказывают «ИИ-зиму»
22.06.2026
От масштабной утечки пострадали Oracle, Lenovo, FedEx и Fortinet
22.06.2026
61% компаний выбирает комплексное управление виртуальными машинами и контейнерами
19.06.2026
RuStore добавил функцию геотаргетинга ПО
19.06.2026
Mysk: Apple может вычислить скорость вашего набора текста
19.06.2026
ChatGPT впервые пересёк «экватор» (отрицательно)
19.06.2026
Победителейпремии «Приоритет: Цифра — 2026» наградили в Москве
19.06.2026
ЭАЦ InfoWatch: Стратегии атакующих всё чаще предполагают межсредовую интеграцию

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных