Июль 2026   |   В фокусе

Лаборатория Касперского: 28% мировых атак на РФ и 90 дней скрытых угроз

Критические инциденты в системах компаний остаются незамеченными более 90 дней, пока злоумышленники используют легальные инструменты для кражи данных. Сдвиг угроз от внешних взломов к скрытым внутренним уязвимостям делает традиционные методы защиты бесполезными без внедрения превентивного аудита.

«Лаборатория Касперского» зафиксировала рост числа сложных кибератак в первом полугодии 2026 года, нацеленных на госсектор, энергетику и малый бизнес. Злоумышленники активно меняют тактику: вместо прямого взлома они используют легальные инструменты, психологические тесты и поддельные сервисы для кражи данных. Статистика показывает, что с начала года на долю России пришлось 28% всех сетевых атак в мире, при этом более половины критических инцидентов в организациях остаются незамеченными более 90 дней.

Важный нюанс: Основной риск для бизнеса смещается от внешних взломов к внутренним уязвимостям, которые компании не замечают месяцами.

Новые методы обмана и скрытые угрозы

Атакующие перешли к использованию социальной инженерии и маскировке под полезные сервисы. Вместо явных вирусов в почтовые ящики приходят письма с купонами на топливо или приглашения пройти психологический тест. Цель — заставить пользователя добровольно ввести личные данные или установить вредоносное ПО.

Особую опасность представляют атаки через легальные инструменты. Выявлена широкомасштабная кампания по распространению троянца удаленного доступа через популярный инструмент ScreenConnect. Также обнаружен Android-зловред, имитирующий сервис поиска топлива, который собирает данные со смартфонов тысяч пользователей. В даркнете более 50% объявлений о продаже доступа нацелены на малый и средний бизнес.

  • Поддельные сайты: Созданы сотни фейковых ресурсов, имитирующих официальные страницы FIFA, часть из которых ориентирована на русскоговорящих болельщиков.
  • Кража паролей: Злоумышленники крадут учетные данные пользователей Steam через зараженные обои для рабочего стола.
  • Мессенджеры: Вредоносное ПО распространяется под видом деловых документов через скомпрометированные аккаунты в популярных мессенджерах.

Уязвимости в ИТ-инфраструктуре и цепочках поставок

Значительная часть угроз связана с ошибками в настройке современных систем разработки и контейнеризации. Эксперты обнаружили более 250 тысяч потенциальных проблем безопасности в рабочих процессах GitHub Actions. Также выявлен инструмент, позволяющий группе ToddyCat получать доступ к корпоративной почте в Gmail, а группа вымогателей Gentlemen обновила свой инструментарий для атак на компании по всему миру.

Стоит учесть: 75% корпораций, разрабатывающих собственные ИИ-сервисы, не умеют делать их безопасными, что создает новые векторы для атак.

Сложная вредоносная кампания, использующая ранее неизвестный загрузчик, нацелена на организации в Азии, Латинской Америке и Европе. В России атаки часто связаны с использованием устаревших данных или недоверенных источников ПО, что приводит к заражению стилерами.

Практические выводы для бизнеса

На основе выявленных фактов можно выделить ключевые направления для укрепления защиты:

  • Регулярный аудит: Поскольку критические инциденты остаются незамеченными в среднем более 90 дней, компании должны внедрять регулярные превентивные оценки компрометации, а не полагаться только на реактивные меры.
  • Контроль легальных инструментов: Использование легального ПО, такого как ScreenConnect или GitHub Actions, не гарантирует безопасность. Необходим строгий контроль настроек и политик доступа в этих системах.
  • Защита конечных пользователей: Рост атак через поддельные сервисы (ИИ, поиск топлива, купоны) требует обучения сотрудников распознаванию фишинга и блокировке установки ПО из непроверенных источников.
  • Безопасность ИИ-проектов: При разработке внутренних ИИ-сервисов необходимо закладывать механизмы защиты на этапе проектирования, так как текущий уровень безопасности у большинства компаний недостаточен.

На фоне этого: Опыт рынка показывает, что даже крупные игроки, такие как НПФ «Будущее», вынуждены усиливать защиту контейнерных сервисов из-за роста угроз для современных ИТ-инфраструктур.

Коротко о главном

Почему более половины критических инцидентов остаются незамеченными более 90 дней?

Основной риск сместился от внешних взломов к внутренним уязвимостям, которые компании не обнаруживают месяцами, что позволяет злоумышленникам действовать скрытно длительное время.

Как троянец удаленного доступа распространяется через легальный инструмент ScreenConnect?

Атакующие используют популярный программный продукт для маскировки вредоносного кода, что позволяет им получать несанкционированный доступ к системам жертв под видом легитимного сервиса.

Зачем созданы сотни фейковых сайтов, имитирующих официальные страницы FIFA?

Целью кампании является кража данных у русскоговорящих болельщиков, которые добровольно вводят личную информацию, полагая, что находятся на ресурсе международной федерации футбола.

Почему учетные данные пользователей Steam крадутся через зараженные обои для рабочего стола?

Злоумышленники внедряют вредоносное ПО в визуальные элементы интерфейса, чтобы скрытно перехватывать пароли и доступ к аккаунтам без явного запуска вирусов.

Сколько потенциальных проблем безопасности выявлено в рабочих процессах GitHub Actions?

Эксперты обнаружили более 250 тысяч уязвимостей, вызванных ошибками в настройке современных систем разработки, что создает риски компрометации цепочек поставок ПО.

Почему 75% корпораций не могут обеспечить безопасность собственных ИИ-сервисов?

Недостаток компетенций в области защиты искусственного интеллекта создает новые векторы для атак, так как механизмы безопасности не закладываются на этапе проектирования.

Почему в даркнете более 50% объявлений о продаже доступа нацелены на малый и средний бизнес?

Злоумышленники сосредоточились на этом сегменте, так как он часто обладает менее защищенной инфраструктурой, что облегчает получение доступа к корпоративным ресурсам.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес

Материалы по теме