Доля атак через подрядчиков выросла до 30%, а промышленность стала главной целью киберпреступников
© Сгенерировано ИИ
Каждая третья компрометация российских компаний в первом полугодии 2026 года происходила через инфраструктуру подрядчиков или сервис-провайдеров. По данным исследования Центра мониторинга УЦСБ SOC, доля таких инцидентов за год увеличилась с 10% до 30%. При этом наиболее пострадавшим сегментом стала промышленность, где число атак с применением шифровальщиков выросло в 2,3 раза, передает Sec Post.
Злоумышленники активно применяют гибридные тактики: параллельно зашифровывают файлы, выгружают конфиденциальную информацию и создают нагрузку на сервисы с помощью DDoS-атак.
Параметры и характер угроз:
- Первичный доступ: Фишинг, компрометация учетных записей и эксплуатация уязвимостей в веб-сервисах формируют от 70% до 80% всех первичных проникновений.
- Схема «тихого выкупа»: Из-за ужесточения законодательства и риска оборотных штрафов хакеры предлагают жертвам скрытно оплачивать удаление похищенных баз без уведомления регуляторов.
- Использование нейросетей и DDoS: Зафиксирован рост объемов DDoS-атак на 27% (80% из них приходятся на прикладной уровень L7). Нападающие также массово применяют генеративные модели для создания достоверных фишинговых писем.
Критические уязвимости
В отчете УЦСБ SOC выделены наиболее опасные программные бреши периода: 0-day в межсетевых экранах Palo Alto (активно использовалась за месяц до публичного анонса), уязвимость в шлюзах Check Point (затронула до 60% отечественных пользователей марки) и ошибка Dirty Frag в ядре Linux, позволяющая повысить права до уровня root.
Среди наиболее резонансных утечек полугодия отмечаются:
- Охранный сектор: Скомпрометированы 11 ГБ данных компании «Дельта» (записи о 167 тыс. граждан, 89 тыс. юрлиц и 138 тыс. ИП).
- Госсектор: Продажа 636 ГБ персональных данных (159,6 млн пользователей федерального ресурса) за $6 тыс.
- Цепочки поставок: Взлом разработчика СХД с выгрузкой 112 ГБ исходных кодов, создавший риски для «Газпрома», РЖД, «Ростеха» и «Россетей».
Уязвимости внутренней инфраструктуры
Команда пентестинга УЦСБ выделяет среди слабых мест корпоративных сетей нестойкие пароли и ошибки конфигурации Active Directory Certificate Services (ADCS). Дополнительным фактором риска остается эксплуатация зарубежного ПО с известными брешами, оперативное обновление которого ограничено, а миграция на отечественные продукты требует длительного времени.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
С 1 сентября вступили в силу обязательные требования ФСБ по криптозащите облачных сервисов для ГИС
«ИКС Холдинг» инвестирует 35 млрд рублей в строительство двух заводов по выпуску чипов на Дальнем Востоке
Рынок безопасной разработки ПО в России может вырасти до 60 млрд рублей к 2027 году
UserGate выпустила промышленный межсетевой экран X10 для защиты АСУ ТП
Глобальный отчет F6 о киберугрозах: 600 млн утекших строк и рост RaaS-группировок
Дефицит отраслевых решений мешает бизнесу запустить MVNO


