Лаборатория Касперского: 28% атак в мире на Россию, угрозы в системах скрыты до 90 дней
Россия поглотила 28% мировых кибератак, при этом хакеры скрываются в системах критической инфраструктуры более 90 дней. Компании теряют контроль над данными из-за использования злоумышленниками легального софта и фейковых ИИ-сервисов, которые обходят стандартные средства защиты.
«Лаборатория Касперского» зафиксировала рост числа кибератак, использующих новые методы маскировки и целевые атаки на критическую инфраструктуру. С начала 2026 года на долю России пришлось 28% всех сетевых кибератак в мире, при этом более половины инцидентов высокой критичности в организациях оставались незамеченными свыше 90 дней. Злоумышленники все чаще используют легальные инструменты, поддельные ИИ-сервисы и фишинговые рассылки для проникновения в системы малого и среднего бизнеса, а также госсектора.
Важный нюанс: Задержка в обнаружении угроз в среднем превышает три месяца, что дает хакерам достаточно времени для кражи данных или подготовки вымогательских атак до момента вмешательства специалистов.
Новые векторы атак и методы обмана
Киберпреступники активно меняют тактику, переходя от грубых методов к более изощренным сценариям, эксплуатирующим доверие пользователей к популярным сервисам.
- Имитация легальных сервисов: Вредоносное ПО распространяется под видом приложений для поиска топлива или психологических тестов. Такие программы собирают личные данные со смартфонов или предоставляют удаленный доступ к устройствам.
- Компрометация легальных инструментов: Выявлена широкомасштабная кампания по внедрению троянцев удаленного доступа через легальный софт ScreenConnect. Атаки нацелены на пользователей Windows по всему миру.
- Фишинг через мессенджеры: Массовая рассылка вредоносных файлов под видом деловых документов ведется через скомпрометированные учетные записи в популярных мессенджерах.
- Атаки на геймеров: Злоумышленники крадут учетные данные пользователей Steam, распространяя зараженные обои для рабочего стола.
Стоит учесть: Использование легального программного обеспечения в качестве вектора атаки затрудняет обнаружение угроз стандартными средствами защиты, так как процессы выглядят как штатная работа системы.
Угрозы для бизнеса и инфраструктуры
Малый и средний бизнес, а также крупные корпорации сталкиваются с возрастающими рисками, связанными с внедрением новых технологий и человеческим фактором.
- ИИ как инструмент атаки: Число кибератак с использованием вредоносного ПО под видом ИИ-сервисов на небольшие компании выросло в 5 раз в 2026 году.
- Уязвимость внутренних разработок: 38% корпораций разрабатывают собственные ИИ-сервисы для внутренних нужд, но 75% из них не обладают компетенциями для обеспечения их безопасности.
- Целевой интерес к малому бизнесу: Более половины объявлений в даркнете о продаже первоначального доступа к системам нацелены именно на малый и средний бизнес.
- Атаки на госсектор: Выявлена вредоносная кампания, использующая приложение-приманку в виде психологического теста для атак на госсектор и энергетику.
Статистика и география угроз
Данные за 2026 год показывают значительную концентрацию атак на российском рынке и выявляют слабые места в защите инфраструктуры.
| Показатель | Значение | Комментарий |
|---|---|---|
| Доля атак на Россию | 28% | От общего числа сетевых кибератак в мире с начала года |
| Время обнаружения инцидентов | >90 дней | Для более половины инцидентов высокой критичности |
| Рост атак на малый бизнес | x5 | В сегменте вредоносного ПО под видом ИИ-сервисов |
| Проблемы в GitHub Actions | >250 000 | Потенциальных уязвимостей, выявленных в рабочих процессах |
На фоне этого: Россия остается одним из главных направлений для киберпреступников, что требует от организаций пересмотра стратегий мониторинга и реагирования на инциденты.
Операционные последствия и практические аспекты
На основе выявленных угроз можно выделить ключевые условия для минимизации рисков в текущих реалиях.
Практические шаги для защиты инфраструктуры
- Приоритет превентивных проверок: Регулярные оценки компрометации позволяют снизить риск длительного нахождения угроз в системе, так как стандартные средства часто не замечают атаки в течение трех месяцев.
- Контроль цепочек поставок: Внедрение аудита настроек GitHub Actions и создание собственных политик безопасности в контейнерных средах критически важно для защиты от атак на этапе разработки и развертывания ПО.
- Осторожность с новыми технологиями: При внедрении собственных ИИ-сервисов необходимо сразу закладывать механизмы безопасности, так как большинство компаний не готовы защищать такие решения постфактум.
- Валидация источников: Установка программного обеспечения только из проверенных источников снижает риск заражения стилерами, которые часто проникают в систему через неофициальные дистрибутивы.
Источник: kaspersky.ru