Июль 2026   |   В фокусе

Лаборатория Касперского: 28% атак в мире на Россию, угрозы в системах скрыты до 90 дней

Россия поглотила 28% мировых кибератак, при этом хакеры скрываются в системах критической инфраструктуры более 90 дней. Компании теряют контроль над данными из-за использования злоумышленниками легального софта и фейковых ИИ-сервисов, которые обходят стандартные средства защиты.

«Лаборатория Касперского» зафиксировала рост числа кибератак, использующих новые методы маскировки и целевые атаки на критическую инфраструктуру. С начала 2026 года на долю России пришлось 28% всех сетевых кибератак в мире, при этом более половины инцидентов высокой критичности в организациях оставались незамеченными свыше 90 дней. Злоумышленники все чаще используют легальные инструменты, поддельные ИИ-сервисы и фишинговые рассылки для проникновения в системы малого и среднего бизнеса, а также госсектора.

Важный нюанс: Задержка в обнаружении угроз в среднем превышает три месяца, что дает хакерам достаточно времени для кражи данных или подготовки вымогательских атак до момента вмешательства специалистов.

Новые векторы атак и методы обмана

Киберпреступники активно меняют тактику, переходя от грубых методов к более изощренным сценариям, эксплуатирующим доверие пользователей к популярным сервисам.

  • Имитация легальных сервисов: Вредоносное ПО распространяется под видом приложений для поиска топлива или психологических тестов. Такие программы собирают личные данные со смартфонов или предоставляют удаленный доступ к устройствам.
  • Компрометация легальных инструментов: Выявлена широкомасштабная кампания по внедрению троянцев удаленного доступа через легальный софт ScreenConnect. Атаки нацелены на пользователей Windows по всему миру.
  • Фишинг через мессенджеры: Массовая рассылка вредоносных файлов под видом деловых документов ведется через скомпрометированные учетные записи в популярных мессенджерах.
  • Атаки на геймеров: Злоумышленники крадут учетные данные пользователей Steam, распространяя зараженные обои для рабочего стола.

Стоит учесть: Использование легального программного обеспечения в качестве вектора атаки затрудняет обнаружение угроз стандартными средствами защиты, так как процессы выглядят как штатная работа системы.

Угрозы для бизнеса и инфраструктуры

Малый и средний бизнес, а также крупные корпорации сталкиваются с возрастающими рисками, связанными с внедрением новых технологий и человеческим фактором.

  • ИИ как инструмент атаки: Число кибератак с использованием вредоносного ПО под видом ИИ-сервисов на небольшие компании выросло в 5 раз в 2026 году.
  • Уязвимость внутренних разработок: 38% корпораций разрабатывают собственные ИИ-сервисы для внутренних нужд, но 75% из них не обладают компетенциями для обеспечения их безопасности.
  • Целевой интерес к малому бизнесу: Более половины объявлений в даркнете о продаже первоначального доступа к системам нацелены именно на малый и средний бизнес.
  • Атаки на госсектор: Выявлена вредоносная кампания, использующая приложение-приманку в виде психологического теста для атак на госсектор и энергетику.

Статистика и география угроз

Данные за 2026 год показывают значительную концентрацию атак на российском рынке и выявляют слабые места в защите инфраструктуры.

ПоказательЗначениеКомментарий
Доля атак на Россию28%От общего числа сетевых кибератак в мире с начала года
Время обнаружения инцидентов>90 днейДля более половины инцидентов высокой критичности
Рост атак на малый бизнесx5В сегменте вредоносного ПО под видом ИИ-сервисов
Проблемы в GitHub Actions>250 000Потенциальных уязвимостей, выявленных в рабочих процессах

На фоне этого: Россия остается одним из главных направлений для киберпреступников, что требует от организаций пересмотра стратегий мониторинга и реагирования на инциденты.

Операционные последствия и практические аспекты

На основе выявленных угроз можно выделить ключевые условия для минимизации рисков в текущих реалиях.

Практические шаги для защиты инфраструктуры

  • Приоритет превентивных проверок: Регулярные оценки компрометации позволяют снизить риск длительного нахождения угроз в системе, так как стандартные средства часто не замечают атаки в течение трех месяцев.
  • Контроль цепочек поставок: Внедрение аудита настроек GitHub Actions и создание собственных политик безопасности в контейнерных средах критически важно для защиты от атак на этапе разработки и развертывания ПО.
  • Осторожность с новыми технологиями: При внедрении собственных ИИ-сервисов необходимо сразу закладывать механизмы безопасности, так как большинство компаний не готовы защищать такие решения постфактум.
  • Валидация источников: Установка программного обеспечения только из проверенных источников снижает риск заражения стилерами, которые часто проникают в систему через неофициальные дистрибутивы.

Коротко о главном

Какие последствия имеет задержка в обнаружении инцидентов более чем на 90 дней?

Длительное нахождение угроз в системах дает хакерам время для кражи данных и подготовки вымогательских атак до вмешательства специалистов.

Почему использование легального софта ScreenConnect стало массовым вектором атак?

Внедрение троянцев удаленного доступа через этот инструмент затрудняет обнаружение угроз, так как вредоносные процессы маскируются под штатную работу системы.

В чем причина пятикратного роста атак на малый бизнес в 2026 году?

Злоумышленники активно используют вредоносное ПО под видом ИИ-сервисов, что привело к резкому увеличению числа инцидентов в этом сегменте.

Почему 75% корпораций не могут обеспечить безопасность собственных ИИ-сервисов?

Несмотря на то, что 38% компаний разрабатывают такие решения для внутренних нужд, у большинства отсутствуют компетенции для их защиты.

Какое влияние оказывают зараженные обои для рабочего стола на пользователей Steam?

Распространение вредоносных файлов под видом обоев позволяет хакерам красть учетные данные геймеров, используя их доверие к популярной платформе.

Почему атаки через психологические тесты представляют угрозу для госсектора?

Злоумышленники используют такие приложения-приманки для проникновения в системы энергетики и государственных структур, маскируя вредоносное ПО под легальные сервисы.

Какой риск несут более 250 000 выявленных уязвимостей в GitHub Actions?

Наличие потенциальных дыр в рабочих процессах разработки создает угрозу безопасности на этапах создания и развертывания программного обеспечения.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность

Материалы по теме