5 мая 2026 / время чтения: 2 мин. / всего просмотров: 2

Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров


Эксперты RED Security SOC рассказали о росте числа кибератак на российскую КИИ в первом квартале этого года до 9000 эпизодов — это рекордные 77% от общего числа хакерских акций в отношении отечественных организаций (на 10 п.п. больше, чем в 2025 году и на 13 п.п. больше, чем в 2024-м). Доля высококритичных атак на КИИ также превышает средние показатели по РФ — 27% против 20% в других отраслях.

Безопасники обозначили несколько факторов такой динамики. Во-первых, это усиление существующих госхакеров и хактивистов и появление новых — сохраняющаяся геополитическая напряжённость создаёт устойчивую мотивацию для подобных акций. Во-вторых — заметное снижение порога входа для участия в них: в даркнете широко распространены готовые инструменты и сервисы для киберпреступников, включая платформы «атака как услуга». Третий момент — активная автоматизация разведки с помощью ИИ (генерация фишинговых сообщений и поиск уязвимостей), позволяющая злоумышленникам масштабировать операции и вести кампании одновременно против множества целей.

«Ещё один значимый фактор — рост числа атак через доверенных ИТ-подрядчиков и поставщиков ПО. Организации критической инфраструктуры, как правило, выстраивают серьёзную защиту собственного периметра в соответствии с требованиями регуляторов, однако, их партнёры и контрагенты нередко остаются менее защищёнными, что превращает их в удобную точку входа для проникновения в целевую инфраструктуру объектов КИИ», — отметил Михаил Климов, руководитель направления центра мониторинга и реагирования на кибератаки RED Security SOC компании RED Security. 

Наиболее атакуемыми секторами экономики в указанный период стали телеком, финансы, здравоохранение и промышленность. Так, с точки зрения политически мотивированного хакера, компрометация даже одного крупного оператора связи способна затронуть миллионы пользователей и множество смежных отраслей. А вторжение в системы производственного предприятия или медучреждения — вызвать широкий резонанс. Банки же — традиционно привлекательная мишень как для хактивистов, так и для идеологически нейтральных киберпреступников.

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»