Июль 2026   |   В фокусе

РФ получила 28% кибератак мира: критические угрозы скрыты в бизнесе 90 дней

Россия поглотила 28% всех глобальных кибератак, при этом критические инциденты в организациях остаются незамеченными более 90 дней. Атаки под видом ИИ-сервисов и психологических тестов обходят традиционные фильтры, превращая цифровую гигиену сотрудников в главное уязвимое место бизнеса.

Эксперты «Лаборатории Касперского» зафиксировали рост сложности и разнообразия киберугроз в первой половине 2026 года. Злоумышленники массово используют социальную инженерию, маскируя вредоносное ПО под популярные сервисы: от психологических тестов и ИИ-инструментов до купонов на топливо и обоев для рабочего стола. Особую тревогу вызывает статистика по России: на страну пришлось 28% всех сетевых кибератак в мире с начала года, а более половины инцидентов высокой критичности в организациях остаются незамеченными свыше 90 дней.

Новые векторы атак и методы обмана

Киберпреступники меняют тактику, переходя от грубых рассылок к точечным атакам, эксплуатирующим текущие интересы пользователей. Вредоносные программы теперь прячутся в легальных инструментах и привычных цифровых сценариях.

  • Имитация полезных сервисов: Злоумышленники распространяют троянцы удаленного доступа через легальный инструмент ScreenConnect, а также создают поддельные сайты, имитирующие ресурсы FIFA и сервисы поиска топлива для Android.
  • Использование трендов: Атаки под видом ИИ-сервисов на малый и средний бизнес выросли в 5 раз в 2026 году. Также выявлена кампания с приложением-приманкой в виде психологического теста, нацеленная на госсектор и энергетику.
  • Компрометация аккаунтов: Для рассылки вредоносных файлов под видом деловых документов используются взломанные учетные записи в популярных мессенджерах. Отдельно выявлен инструмент группы ToddyCat, позволяющий получать доступ к корпоративной почте в Gmail.

Важный нюанс: Заражение стилерами (программами для кражи паролей) чаще всего начинается не с хакерских атак, а с установки ПО из недоверенных источников, что указывает на пробелы в цифровой гигиене пользователей.

Уязвимости корпоративного сектора и ИИ

Внедрение искусственного интеллекта в бизнес-процессы создает новые риски, если не сопровождается соответствующими мерами защиты. Компании стремятся автоматизировать работу, но часто упускают вопросы безопасности.

  • Риски собственных разработок: 38% корпораций разрабатывают собственные ИИ-сервисы для внутренних нужд, однако 75% из них не обладают компетенциями для обеспечения их безопасности.
  • Уязвимости в цепочках поставок: В рабочих процессах GitHub Actions обнаружено более 250 тысяч потенциальных проблем безопасности. Это открывает путь для атак на инфраструктуру разработки.
  • Фокус на малый бизнес: Более половины объявлений в даркнете о продаже первоначального доступа нацелены именно на малый и средний бизнес, который часто обладает менее развитой защитой.

Стоит учесть: Группировка вымогателей Gentlemen обновила свой инструментарий, что свидетельствует о постоянной эволюции тактик атак на компании из разных отраслей по всему миру.

Статистика угроз и реакция рынка

Данные за первую половину 2026 года показывают высокую активность атакующих и необходимость пересмотра подходов к мониторингу угроз.

  • География атак: С начала года 28% всех сетевых кибератак в мире пришлось на Россию. Один из самых распространенных типов угроз — попытки эксплуатации уязвимостей (CVE).
  • Скрытые инциденты: В 2025 году свыше половины инцидентов высокой критичности в организациях оставались незамеченными более 90 дней.
  • Психологический фактор: Каждый десятый россиянин испытывает панику при потере рабочего пароля, что может привести к ошибкам при восстановлении доступа и снижению общей безопасности.

Для снижения рисков компании внедряют специализированные решения. Например, НПФ «БУДУЩЕЕ» усилил защиту контейнерных сервисов с помощью Kaspersky Container Security, а «Сетевая компания» использует Kaspersky Symphony XDR для защиты всех точек входа в инфраструктуру.

Операционные последствия и практические аспекты

На основе выявленных фактов можно выделить ключевые условия для обеспечения безопасности в текущих реалиях.

  • Необходимость регулярного аудита: Длительное время обнаружения инцидентов (свыше 90 дней) требует внедрения регулярных превентивных оценок компрометации, так как стандартные средства защиты часто не видят скрытые угрозы.
  • Контроль источников ПО: Угроза заражения стилерами напрямую зависит от привычек пользователей. Важно внедрить строгие политики установки программного обеспечения, блокируя загрузку из непроверенных источников.
  • Безопасность ИИ-разработок: Компании, создающие собственные ИИ-решения, должны интегрировать проверки безопасности на этапе разработки, иначе внутренние сервисы станут вектором атаки для злоумышленников.
  • Защита цепочек поставок: Обнаружение сотен тысяч уязвимостей в GitHub Actions требует расширения аудита не только конечного продукта, но и инструментов, используемых для его сборки и развертывания.

На фоне этого: Рост атак на госсектор и энергетику через приманки-тесты показывает, что социальная инженерия становится более изощренной и требует от сотрудников не только технических знаний, но и критического мышления при взаимодействии с незнакомыми приложениями.

Коротко о главном

Почему более половины критических инцидентов остаются незамеченными свыше 90 дней?

Длительное время обнаружения атак объясняется неэффективностью стандартных средств защиты, что позволяет злоумышленникам действовать скрытно и наносить значительный ущерб до выявления угрозы.

Почему атаки под видом ИИ-сервисов на малый и средний бизнес выросли в 5 раз?

Злоумышленники активно эксплуатируют тренд на внедрение искусственного интеллекта, маскируя вредоносное ПО под полезные инструменты, что приводит к резкому увеличению числа успешных компрометаций.

Почему 75% корпораций не могут обеспечить безопасность собственных ИИ-разработок?

Несмотря на то, что 38% компаний создают внутренние ИИ-сервисы, большинство из них lacks компетенций в области кибербезопасности, что превращает собственные разработки в уязвимые векторы для атак.

Почему в рабочих процессах GitHub Actions обнаружено более 250 тысяч проблем безопасности?

Наличие огромного количества уязвимостей в инструментах автоматизации разработки открывает путь для атак на цепочки поставок и инфраструктуру создания программного обеспечения.

Почему заражение стилерами чаще происходит из-за установки ПО из недоверенных источников?

Заражение программами для кражи паролей связано не с хакерскими взломами, а с пробелами в цифровой гигиене пользователей, которые скачивают софт без проверки.

Почему группировка Gentlemen обновила свой инструментарий для атак на компании?

Постоянная эволюция тактик вымогателей свидетельствует о необходимости адаптации защитных мер, так как старые методы противодействия становятся неэффективными против новых инструментов.

Почему каждый десятый россиянин испытывает панику при потере пароля?

Эмоциональная реакция на утрату доступа может привести к ошибкам при восстановлении учетных данных, что снижает общую безопасность и облегчает работу злоумышленникам.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Управление и стратегия

Материалы по теме