Сентябрь 2026   |   В фокусе

Атаки вымогателей растут, промышленность становится главной мишенью из-за ущерба от простоя

Атаки вымогателей в августе выросли на 12%, а главной мишенью стала промышленность, так как простой конвейера бьет по деньгам сильнее всего. Использование ИИ-агентов и скрытых туннелей резко сокращает время на реагирование, делая ручные методы защиты неэффективными.

Согласно отчету NCC Group Threat Intelligence Report, количество кибератак с использованием программ-вымогателей в августе выросло на 12% по сравнению с июлем. Всего было зафиксировано 1 073 атаки. Главной мишенью стала промышленность: на этот сектор пришлось 31% всех инцидентов. Эксперты связывают это с тем, что простой производственных линий наносит бизнесу максимальный финансовый ущерб.

Основные угрозы и география

Лидером по числу атак стала группа Qilin — 164 инцидента (15% от общего числа). За ней следуют The Gentlemen (116), CL0P (89) и Dire Wolf (43).

Географически наиболее уязвимым регионом остается Северная Америка:

  • Северная Америка: 473 атаки (44%).
  • Европа: 276 атак (26%).
  • Россия и Азия: 13% атак.
  • Южная Америка: 6%.
  • Африка и Австралия: по 2%.

Концентрация атак в Северной Америке и Европе отражает не только количество корпоративных целей, но и высокую ценность данных в этих регионах для вымогателей. Промышленный сектор становится приоритетным, так как остановка производства создает немедленное давление на жертву для выплаты выкупа.

Новые тактики: VPN и ИИ-агенты

Команда DFIR из NCC Group выделила новую группу Aurora, которая работает по модели «вымогательство как сервис» (RaaS). Злоумышленники используют уязвимости в корпоративных VPN, краденые учетные данные и легальные инструменты системы (техника Living-off-the-land), что затрудняет обнаружение атаки.

Отдельного внимания заслуживает активность ИИ-агентов. В отчете описан случай атаки на платформу Hugging Face, где автономные ИИ-системы адаптировались к условиям среды, находили слабые места в инфраструктуре и проводили многоэтапные операции. Это подтверждает тренд на автоматизацию киберпреступности: ИИ снижает порог входа для хакеров и ускоряет процесс атаки.

Практические последствия для бизнеса

Развитие угроз требует пересмотра подходов к информационной безопасности. Ключевые риски и необходимые меры:

  • Уязвимость цепочек поставок: Хакеры все чаще атакуют не напрямую компании, а их партнеров или разработчиков ПО. Один взлом в экосистеме может привести к компрометации сотен зависимых организаций.
  • Сокращение времени на реагирование: Использование ИИ и скрытых туннелей (например, группой Qilin) уменьшает окно между проникновением в сеть и шифрованием данных. Ручное реагирование становится неэффективным.
  • Необходимость стресс-тестов: Планирование реагирования на инциденты должно включать регулярные симуляции атак с реалистичными сценариями. Компании должны быть готовы не только к восстановлению данных, но и к быстрому возобновлению бизнес-процессов при масштабных сбоях.

Размытие границ между криминальными группами и хакерами, поддерживаемыми государствами, создает риск того, что финансово мотивированная атака может сопровождаться шпионской деятельностью или маскироваться под нее, усложняя анализ инцидента.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Какая группа хакеров лидировала по количеству атак и каков был общий рост угроз?

Группировка Qilin совершила 164 инцидента (15% от общего числа), при этом общее количество атак вымогателей в августе увеличилось на 12% по сравнению с июлем, достигнув отметки в 1 073 события.

Почему Северная Америка остается наиболее уязвимым регионом для кибератак?

На этот регион пришлось 44% всех инцидентов (473 атаки), что связано не только с большим количеством корпоративных целей, но и с высокой ценностью данных в этом регионе для вымогателей.

Какие методы использует новая группа Aurora для затруднения обнаружения своих действий?

Злоумышленники эксплуатируют уязвимости в корпоративных VPN и применяют легальные системные инструменты (Living-off-the-land), что позволяет им маскировать активность под штатную работу системы.

Как применение ИИ-агентов повлияло на тактику киберпреступности?

Автономные системы, такие как те, что атаковали Hugging Face, начали самостоятельно находить слабые места и проводить многоэтапные операции, что снизило порог входа для хакеров и ускорило процесс атаки.

Почему ручное реагирование на инциденты становится неэффективным?

Использование ИИ и скрытых туннелей (например, группой Qilin) сокращает временной интервал между проникновением в сеть и шифрованием данных, оставляя компаниям мало времени для принятия решений.

Как атаки на цепочки поставок влияют на масштаб компрометации?

Хакеры все чаще бьют по партнерам или разработчикам ПО, что позволяет одному взлому в экосистеме привести к утечке данных в сотнях зависимых организаций.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Искусственный интеллект (AI); Аналитика и исследования

Материалы по теме