Лаборатория Касперского: 28% мировых атак на РФ и 90 дней скрытых угроз
Критические инциденты в системах компаний остаются незамеченными более 90 дней, пока злоумышленники используют легальные инструменты для кражи данных. Сдвиг угроз от внешних взломов к скрытым внутренним уязвимостям делает традиционные методы защиты бесполезными без внедрения превентивного аудита.
«Лаборатория Касперского» зафиксировала рост числа сложных кибератак в первом полугодии 2026 года, нацеленных на госсектор, энергетику и малый бизнес. Злоумышленники активно меняют тактику: вместо прямого взлома они используют легальные инструменты, психологические тесты и поддельные сервисы для кражи данных. Статистика показывает, что с начала года на долю России пришлось 28% всех сетевых атак в мире, при этом более половины критических инцидентов в организациях остаются незамеченными более 90 дней.
Важный нюанс: Основной риск для бизнеса смещается от внешних взломов к внутренним уязвимостям, которые компании не замечают месяцами.
Новые методы обмана и скрытые угрозы
Атакующие перешли к использованию социальной инженерии и маскировке под полезные сервисы. Вместо явных вирусов в почтовые ящики приходят письма с купонами на топливо или приглашения пройти психологический тест. Цель — заставить пользователя добровольно ввести личные данные или установить вредоносное ПО.
Особую опасность представляют атаки через легальные инструменты. Выявлена широкомасштабная кампания по распространению троянца удаленного доступа через популярный инструмент ScreenConnect. Также обнаружен Android-зловред, имитирующий сервис поиска топлива, который собирает данные со смартфонов тысяч пользователей. В даркнете более 50% объявлений о продаже доступа нацелены на малый и средний бизнес.
- Поддельные сайты: Созданы сотни фейковых ресурсов, имитирующих официальные страницы FIFA, часть из которых ориентирована на русскоговорящих болельщиков.
- Кража паролей: Злоумышленники крадут учетные данные пользователей Steam через зараженные обои для рабочего стола.
- Мессенджеры: Вредоносное ПО распространяется под видом деловых документов через скомпрометированные аккаунты в популярных мессенджерах.
Уязвимости в ИТ-инфраструктуре и цепочках поставок
Значительная часть угроз связана с ошибками в настройке современных систем разработки и контейнеризации. Эксперты обнаружили более 250 тысяч потенциальных проблем безопасности в рабочих процессах GitHub Actions. Также выявлен инструмент, позволяющий группе ToddyCat получать доступ к корпоративной почте в Gmail, а группа вымогателей Gentlemen обновила свой инструментарий для атак на компании по всему миру.
Стоит учесть: 75% корпораций, разрабатывающих собственные ИИ-сервисы, не умеют делать их безопасными, что создает новые векторы для атак.
Сложная вредоносная кампания, использующая ранее неизвестный загрузчик, нацелена на организации в Азии, Латинской Америке и Европе. В России атаки часто связаны с использованием устаревших данных или недоверенных источников ПО, что приводит к заражению стилерами.
Практические выводы для бизнеса
На основе выявленных фактов можно выделить ключевые направления для укрепления защиты:
- Регулярный аудит: Поскольку критические инциденты остаются незамеченными в среднем более 90 дней, компании должны внедрять регулярные превентивные оценки компрометации, а не полагаться только на реактивные меры.
- Контроль легальных инструментов: Использование легального ПО, такого как ScreenConnect или GitHub Actions, не гарантирует безопасность. Необходим строгий контроль настроек и политик доступа в этих системах.
- Защита конечных пользователей: Рост атак через поддельные сервисы (ИИ, поиск топлива, купоны) требует обучения сотрудников распознаванию фишинга и блокировке установки ПО из непроверенных источников.
- Безопасность ИИ-проектов: При разработке внутренних ИИ-сервисов необходимо закладывать механизмы защиты на этапе проектирования, так как текущий уровень безопасности у большинства компаний недостаточен.
На фоне этого: Опыт рынка показывает, что даже крупные игроки, такие как НПФ «Будущее», вынуждены усиливать защиту контейнерных сервисов из-за роста угроз для современных ИТ-инфраструктур.
Источник: kaspersky.ru