Июль 2026   |   В фокусе

Киберугрозы сменили тактику: скрытое присутствие в сетях и атаки через партнеров стали главной болью бизнеса

В начале 2026 года доля атак программ-вымогателей в автоиндустрии выросла с 19% до 42%, а в агросекторе число инцидентов увеличилось на 78% за неделю. Выплата выкупа больше не гарантирует спасение данных, так как менее половины компаний восстанавливают информацию полностью, что делает ставку на защиту цепочек поставок единственным рабочим сценарием.

Компания «Информзащита» зафиксировала системный рост киберугроз в начале 2026 года, охватывающий образование, госсектор, агропромышленный комплекс и автоиндустрию. Злоумышленники меняют тактику: от массовых атак на доступность сервисов переходят к скрытому присутствию в сетях и краже данных через партнеров. В первом квартале доля атак программ-вымогателей в автоотрасли выросла с 19% до 42%, а число инцидентов в агросекторе увеличилось на 78% в неделю.

Смена векторов атак и новые цели

Образовательные учреждения стали одной из главных мишеней для DDoS-атак в первые три месяца 2026 года. Параллельно растет нагрузка на государственные структуры: еженедельное число атак на правительственные организации увеличилось на 17% по сравнению с аналогичным периодом 2025 года.

Особую тревогу вызывает ситуация в автомобильной отрасли и сфере интеллектуальной мобильности. Здесь зафиксирован более чем двукратный рост атак программ-вымогателей. Если в прошлом году доля таких инцидентов не превышала 19%, то в начале 2026 года она достигла 42%.

Показательно: Рост атак на автоиндустрию и образование свидетельствует о том, что злоумышленники целенаправленно ищут сектора с высокой социальной значимостью и чувствительностью к простоям, где давление на руководство для выплаты выкупа будет максимальным.

Скрытые угрозы и уязвимости инфраструктуры

Значительная часть инцидентов происходит незаметно для служб безопасности. По данным компании, в 75% предприятий злоумышленники действуют внутри сети, оставаясь невидимыми для ИБ-служб.

Ключевым источником рисков становятся не прямые атаки на компанию, а уязвимости в цепочке поставок. Для 64% крупных корпораций главной угрозой в 2026 году стали слабые места партнеров и подрядчиков.

Специалисты выделили несколько технических векторов, активность которых резко возросла:

  • Инфостилеры: Около 53% всех инцидентов с программами-вымогателями связаны с этим типом вредоносного ПО, крадущего учетные данные.
  • BYOVD-атаки: Использование техники «принеси свой собственный уязвимый драйвер» выросло почти втрое за два года, превратившись из инструмента продвинутых группировок в массовый метод.
  • Мобильные приложения: Доля инцидентов в этой сфере превысила 70%. За два месяца 2026 года число пострадавших компаний выросло на 11%.
  • Браузерные расширения: Число атак через этот канал увеличилось на 48% за полгода.
  • Контейнеризированные среды: Атаки на контейнеры выросли до 40%, что создает риски для организаций, внедряющих DevOps и облачные технологии.

Риски внедрения искусственного интеллекта

Внедрение новых технологий ИИ привело к появлению специфических уязвимостей. Эксперты выявили, что 40% проанализированных MCP-серверов (узлов, реализующих протокол Model Context Protocol для связи языковых моделей с внешними инструментами) содержат критические уязвимости. Это может привести к утечке API-ключей и выполнению произвольного кода.

Анализ обращений клиентов показывает, что каждый второй CISO (руководитель службы информационной безопасности) считает ИИ источником новых киберугроз.

Важный нюанс: Низкая эффективность выплат выкупа (менее 50% компаний полностью восстанавливают данные даже после оплаты) делает упор на превентивную защиту и резервное копирование единственным надежным способом сохранения бизнеса.

Операционные последствия и тренды

  • Неэффективность стратегии выкупа: Выплата средств злоумышленникам не гарантирует восстановление данных. Менее половины компаний смогли вернуть информацию полностью, что делает стратегию «заплати и забудь» экономически и технически несостоятельной.
  • Рост зависимости от экосистемы: Поскольку 64% корпораций видят главную угрозу в уязвимостях партнеров, безопасность перестает быть внутренним делом компании. Теперь она требует жесткого контроля и аудита всех внешних подрядчиков и цепочек поставок.
  • Сложность обнаружения: С ростом доли скрытых атак (75% случаев) традиционные методы мониторинга перестают работать. Бизнесу необходимо внедрять решения, способные выявлять аномалии поведения внутри сети, а не только блокировать внешние угрозы.
  • Технический барьер для ИИ: Использование MCP-серверов без должного контроля безопасности создает риск компрометации всей инфраструктуры. Внедрение ИИ требует параллельного усиления защиты каналов связи между моделями и корпоративными сервисами.

Коротко о главном

Какой источник угроз стал главным для 64% крупных корпораций в 2026 году?

Основной риск сместился на уязвимости в цепочке поставок, где слабые места партнеров и подрядчиков стали причиной инцидентов чаще, чем прямые атаки на саму компанию.

Почему в 75% предприятий злоумышленники остаются невидимыми для служб безопасности?

Агрессоры изменили тактику с массовых атак на доступность сервисов на скрытое присутствие внутри сетей, что привело к неэффективности традиционных методов мониторинга, ориентированных на внешние угрозы.

Какой тип вредоносного ПО связан с 53% инцидентов программ-вымогателей?

Около половины всех атак осуществляется с помощью инфостилеров, которые крадут учетные данные пользователей, создавая предпосылки для последующего шифрования данных и требования выкупа.

Почему 40% MCP-серверов считаются критически уязвимыми при внедрении ИИ?

Недостаточная защита узлов, реализующих протокол Model Context Protocol, создает риск утечки API-ключей и выполнения произвольного кода злоумышленниками, связывающими языковые модели с внешними инструментами.

Почему стратегия выплаты выкупа признана экономически несостоятельной?

Менее 50% компаний полностью восстанавливают данные даже после оплаты требований, что делает упор на превентивную защиту и резервное копирование единственным надежным способом сохранения бизнеса.

Как изменилась активность атак через браузерные расширения за полгода?

Число инцидентов через этот канал увеличилось на 48%, что свидетельствует о массовом переходе злоумышленников на использование уязвимостей в пользовательских дополнениях для проникновения в сети.

Почему использование техники BYOVD выросло почти втрое за два года?

Метод «принеси свой собственный уязвимый драйвер» трансформировался из инструмента продвинутых группировок в массовый способ атак, став одним из ключевых технических векторов угроз.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Тренды и кейсы

Материалы по теме