Киберугрозы сменили тактику: скрытое присутствие в сетях и атаки через партнеров стали главной болью бизнеса
В начале 2026 года доля атак программ-вымогателей в автоиндустрии выросла с 19% до 42%, а в агросекторе число инцидентов увеличилось на 78% за неделю. Выплата выкупа больше не гарантирует спасение данных, так как менее половины компаний восстанавливают информацию полностью, что делает ставку на защиту цепочек поставок единственным рабочим сценарием.
Компания «Информзащита» зафиксировала системный рост киберугроз в начале 2026 года, охватывающий образование, госсектор, агропромышленный комплекс и автоиндустрию. Злоумышленники меняют тактику: от массовых атак на доступность сервисов переходят к скрытому присутствию в сетях и краже данных через партнеров. В первом квартале доля атак программ-вымогателей в автоотрасли выросла с 19% до 42%, а число инцидентов в агросекторе увеличилось на 78% в неделю.
Смена векторов атак и новые цели
Образовательные учреждения стали одной из главных мишеней для DDoS-атак в первые три месяца 2026 года. Параллельно растет нагрузка на государственные структуры: еженедельное число атак на правительственные организации увеличилось на 17% по сравнению с аналогичным периодом 2025 года.
Особую тревогу вызывает ситуация в автомобильной отрасли и сфере интеллектуальной мобильности. Здесь зафиксирован более чем двукратный рост атак программ-вымогателей. Если в прошлом году доля таких инцидентов не превышала 19%, то в начале 2026 года она достигла 42%.
Показательно: Рост атак на автоиндустрию и образование свидетельствует о том, что злоумышленники целенаправленно ищут сектора с высокой социальной значимостью и чувствительностью к простоям, где давление на руководство для выплаты выкупа будет максимальным.
Скрытые угрозы и уязвимости инфраструктуры
Значительная часть инцидентов происходит незаметно для служб безопасности. По данным компании, в 75% предприятий злоумышленники действуют внутри сети, оставаясь невидимыми для ИБ-служб.
Ключевым источником рисков становятся не прямые атаки на компанию, а уязвимости в цепочке поставок. Для 64% крупных корпораций главной угрозой в 2026 году стали слабые места партнеров и подрядчиков.
Специалисты выделили несколько технических векторов, активность которых резко возросла:
- Инфостилеры: Около 53% всех инцидентов с программами-вымогателями связаны с этим типом вредоносного ПО, крадущего учетные данные.
- BYOVD-атаки: Использование техники «принеси свой собственный уязвимый драйвер» выросло почти втрое за два года, превратившись из инструмента продвинутых группировок в массовый метод.
- Мобильные приложения: Доля инцидентов в этой сфере превысила 70%. За два месяца 2026 года число пострадавших компаний выросло на 11%.
- Браузерные расширения: Число атак через этот канал увеличилось на 48% за полгода.
- Контейнеризированные среды: Атаки на контейнеры выросли до 40%, что создает риски для организаций, внедряющих DevOps и облачные технологии.
Риски внедрения искусственного интеллекта
Внедрение новых технологий ИИ привело к появлению специфических уязвимостей. Эксперты выявили, что 40% проанализированных MCP-серверов (узлов, реализующих протокол Model Context Protocol для связи языковых моделей с внешними инструментами) содержат критические уязвимости. Это может привести к утечке API-ключей и выполнению произвольного кода.
Анализ обращений клиентов показывает, что каждый второй CISO (руководитель службы информационной безопасности) считает ИИ источником новых киберугроз.
Важный нюанс: Низкая эффективность выплат выкупа (менее 50% компаний полностью восстанавливают данные даже после оплаты) делает упор на превентивную защиту и резервное копирование единственным надежным способом сохранения бизнеса.
Операционные последствия и тренды
- Неэффективность стратегии выкупа: Выплата средств злоумышленникам не гарантирует восстановление данных. Менее половины компаний смогли вернуть информацию полностью, что делает стратегию «заплати и забудь» экономически и технически несостоятельной.
- Рост зависимости от экосистемы: Поскольку 64% корпораций видят главную угрозу в уязвимостях партнеров, безопасность перестает быть внутренним делом компании. Теперь она требует жесткого контроля и аудита всех внешних подрядчиков и цепочек поставок.
- Сложность обнаружения: С ростом доли скрытых атак (75% случаев) традиционные методы мониторинга перестают работать. Бизнесу необходимо внедрять решения, способные выявлять аномалии поведения внутри сети, а не только блокировать внешние угрозы.
- Технический барьер для ИИ: Использование MCP-серверов без должного контроля безопасности создает риск компрометации всей инфраструктуры. Внедрение ИИ требует параллельного усиления защиты каналов связи между моделями и корпоративными сервисами.
Источник: infosec.ru