5 мая 2026 / время чтения: 2 мин. / всего просмотров: 51

Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров


Эксперты RED Security SOC рассказали о росте числа кибератак на российскую КИИ в первом квартале этого года до 9000 эпизодов — это рекордные 77% от общего числа хакерских акций в отношении отечественных организаций (на 10 п.п. больше, чем в 2025 году и на 13 п.п. больше, чем в 2024-м). Доля высококритичных атак на КИИ также превышает средние показатели по РФ — 27% против 20% в других отраслях.

Безопасники обозначили несколько факторов такой динамики. Во-первых, это усиление существующих госхакеров и хактивистов и появление новых — сохраняющаяся геополитическая напряжённость создаёт устойчивую мотивацию для подобных акций. Во-вторых — заметное снижение порога входа для участия в них: в даркнете широко распространены готовые инструменты и сервисы для киберпреступников, включая платформы «атака как услуга». Третий момент — активная автоматизация разведки с помощью ИИ (генерация фишинговых сообщений и поиск уязвимостей), позволяющая злоумышленникам масштабировать операции и вести кампании одновременно против множества целей.

«Ещё один значимый фактор — рост числа атак через доверенных ИТ-подрядчиков и поставщиков ПО. Организации критической инфраструктуры, как правило, выстраивают серьёзную защиту собственного периметра в соответствии с требованиями регуляторов, однако, их партнёры и контрагенты нередко остаются менее защищёнными, что превращает их в удобную точку входа для проникновения в целевую инфраструктуру объектов КИИ», — отметил Михаил Климов, руководитель направления центра мониторинга и реагирования на кибератаки RED Security SOC компании RED Security. 

Наиболее атакуемыми секторами экономики в указанный период стали телеком, финансы, здравоохранение и промышленность. Так, с точки зрения политически мотивированного хакера, компрометация даже одного крупного оператора связи способна затронуть миллионы пользователей и множество смежных отраслей. А вторжение в системы производственного предприятия или медучреждения — вызвать широкий резонанс. Банки же — традиционно привлекательная мишень как для хактивистов, так и для идеологически нейтральных киберпреступников.

Похожие новости

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

F6 предупреждает о «красном» вредоносе

Новость

Akamai: API — основная мишень для атак на современные компании

Новость

Сезон «яблок» — сезон фрода

  1. 05 Китайские хакеры выбирают Telegram
  2. 06 Киберпреступники среди всей «крипты» выбирают Monero
  3. 07 «Каждая секунда простоя обходится бизнесу в реальные деньги»
  4. 08 Хакеры устроили утечку, чтобы наловить «криптокитов»
  5. 09 ФБР сфокусируется на профилактике киберугроз
  6. 10 GTIG: Главной мишенью хакеров стали ИИ-инструменты
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»