РФ получила 28% кибератак мира: критические угрозы скрыты в бизнесе 90 дней
Россия поглотила 28% всех глобальных кибератак, при этом критические инциденты в организациях остаются незамеченными более 90 дней. Атаки под видом ИИ-сервисов и психологических тестов обходят традиционные фильтры, превращая цифровую гигиену сотрудников в главное уязвимое место бизнеса.
Эксперты «Лаборатории Касперского» зафиксировали рост сложности и разнообразия киберугроз в первой половине 2026 года. Злоумышленники массово используют социальную инженерию, маскируя вредоносное ПО под популярные сервисы: от психологических тестов и ИИ-инструментов до купонов на топливо и обоев для рабочего стола. Особую тревогу вызывает статистика по России: на страну пришлось 28% всех сетевых кибератак в мире с начала года, а более половины инцидентов высокой критичности в организациях остаются незамеченными свыше 90 дней.
Новые векторы атак и методы обмана
Киберпреступники меняют тактику, переходя от грубых рассылок к точечным атакам, эксплуатирующим текущие интересы пользователей. Вредоносные программы теперь прячутся в легальных инструментах и привычных цифровых сценариях.
- Имитация полезных сервисов: Злоумышленники распространяют троянцы удаленного доступа через легальный инструмент ScreenConnect, а также создают поддельные сайты, имитирующие ресурсы FIFA и сервисы поиска топлива для Android.
- Использование трендов: Атаки под видом ИИ-сервисов на малый и средний бизнес выросли в 5 раз в 2026 году. Также выявлена кампания с приложением-приманкой в виде психологического теста, нацеленная на госсектор и энергетику.
- Компрометация аккаунтов: Для рассылки вредоносных файлов под видом деловых документов используются взломанные учетные записи в популярных мессенджерах. Отдельно выявлен инструмент группы ToddyCat, позволяющий получать доступ к корпоративной почте в Gmail.
Важный нюанс: Заражение стилерами (программами для кражи паролей) чаще всего начинается не с хакерских атак, а с установки ПО из недоверенных источников, что указывает на пробелы в цифровой гигиене пользователей.
Уязвимости корпоративного сектора и ИИ
Внедрение искусственного интеллекта в бизнес-процессы создает новые риски, если не сопровождается соответствующими мерами защиты. Компании стремятся автоматизировать работу, но часто упускают вопросы безопасности.
- Риски собственных разработок: 38% корпораций разрабатывают собственные ИИ-сервисы для внутренних нужд, однако 75% из них не обладают компетенциями для обеспечения их безопасности.
- Уязвимости в цепочках поставок: В рабочих процессах GitHub Actions обнаружено более 250 тысяч потенциальных проблем безопасности. Это открывает путь для атак на инфраструктуру разработки.
- Фокус на малый бизнес: Более половины объявлений в даркнете о продаже первоначального доступа нацелены именно на малый и средний бизнес, который часто обладает менее развитой защитой.
Стоит учесть: Группировка вымогателей Gentlemen обновила свой инструментарий, что свидетельствует о постоянной эволюции тактик атак на компании из разных отраслей по всему миру.
Статистика угроз и реакция рынка
Данные за первую половину 2026 года показывают высокую активность атакующих и необходимость пересмотра подходов к мониторингу угроз.
- География атак: С начала года 28% всех сетевых кибератак в мире пришлось на Россию. Один из самых распространенных типов угроз — попытки эксплуатации уязвимостей (CVE).
- Скрытые инциденты: В 2025 году свыше половины инцидентов высокой критичности в организациях оставались незамеченными более 90 дней.
- Психологический фактор: Каждый десятый россиянин испытывает панику при потере рабочего пароля, что может привести к ошибкам при восстановлении доступа и снижению общей безопасности.
Для снижения рисков компании внедряют специализированные решения. Например, НПФ «БУДУЩЕЕ» усилил защиту контейнерных сервисов с помощью Kaspersky Container Security, а «Сетевая компания» использует Kaspersky Symphony XDR для защиты всех точек входа в инфраструктуру.
Операционные последствия и практические аспекты
На основе выявленных фактов можно выделить ключевые условия для обеспечения безопасности в текущих реалиях.
- Необходимость регулярного аудита: Длительное время обнаружения инцидентов (свыше 90 дней) требует внедрения регулярных превентивных оценок компрометации, так как стандартные средства защиты часто не видят скрытые угрозы.
- Контроль источников ПО: Угроза заражения стилерами напрямую зависит от привычек пользователей. Важно внедрить строгие политики установки программного обеспечения, блокируя загрузку из непроверенных источников.
- Безопасность ИИ-разработок: Компании, создающие собственные ИИ-решения, должны интегрировать проверки безопасности на этапе разработки, иначе внутренние сервисы станут вектором атаки для злоумышленников.
- Защита цепочек поставок: Обнаружение сотен тысяч уязвимостей в GitHub Actions требует расширения аудита не только конечного продукта, но и инструментов, используемых для его сборки и развертывания.
На фоне этого: Рост атак на госсектор и энергетику через приманки-тесты показывает, что социальная инженерия становится более изощренной и требует от сотрудников не только технических знаний, но и критического мышления при взаимодействии с незнакомыми приложениями.
Источник: kaspersky.ru