24 февраля 2026 / время чтения: 2 мин. / всего просмотров: 1

ЭАЦ InfoWatch: Мы видим явное совпадение резкого роста мощности и скорости атак


В Роскомнадзоре и НКЦКИ установили, что хакеры атакуют российские предприятия силами нескольких группировок одновременно. Ведомственную статистику по этим кейсам проанализировал экспертно-аналитический центр ГК InfoWatch в своём обзоре.

«Аналитики ЭАЦ InfoWatch изучили ключевые индикаторы статистики двух ведомств за 2024–2025 годы и сопоставили их изменения с информацией о компьютерных атаках из открытых источников. По данным РКН, в первой половине и в конце 2025 года значительно выросло число блокировок фишинговых ресурсов, а количество заблокированных сайтов, распространяющих вредоносное ПО, начало резко расти во втором полугодии прошлого года. В этот период происходили атаки на транспортные предприятия («Аэрофлот»), розничные сети («ВинЛаб», аптечные сети), регуляторы (Россельхознадзор), а также коммунальные службы (Росводоканал), — рассказал главный аналитик ЭАЦ Сергей Слепцов.

Число фиксируемых Роскомнадзором DDoS-атак резко выросло во втором полугодии 2024-го. Новый скачок — после относительного снижения — эксперты наблюдали уже годом позже. Пиковая мощность атак также пришлась на эти два отрезка.

«Мы видим явное совпадение резкого роста мощности и скорости, а также количества DDoS-атак на российскую инфраструктуру в определённые месяцы. На наш взгляд, это говорит о том, что различные хакерские группировки могут координировать свои действия и работать целенаправленно в интересах определённой стороны. Можно было бы предположить, что это усилия одной крупной группировки, однако, количество атак тоже росло, что позволяет предполагать именно совместную работу разных групп злоумышленников», — добавил Слепцов. 

Цифры от НКЦКИ демонстрируют похожий паттерн. Изменения количества ресурсов, заблокированных регулятором, очень близки к динамике сайтов-распространителей ВПО, закрытых Роскомнадзором. Максимальными значениями отмечены периоды, совпадающие с всплесками роста сообщений в открытых источниках о кибератаках, в том числе о наиболее резонансных.

По данным НКЦКИ, значительная доля вредоносов направлена на предприятия энергетики и ТЭК, соцсети и мессенджеры, а также ритейл и сервисы доставки.

 

Cпециализированный Форум по тематике ГосСОПКА состоится 14–15 апреля 2026 года, в кластере «Ломоносов» (Москва). Организатор — НКЦКИ, оператор — Медиа Группа «Авангард». Участников ожидает всецело практико-ориентированная программа. Регистрация уже открыта.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»