Кибершпионаж в РФ: атаки выросли вдвое, ущерб достиг $193k — фото 1
Бизнес

Россия столкнулась с резким ростом кибершпионажа: количество APT-группировок атакующих РФ удвоилось и превысило 70, каждая третья атака теперь направлена на кражу технологий. Средний ущерб от одной операции достиг $193 тыс. (+33%)...

Редакция 19 мая 2026 14 мин

Кибершпионаж в РФ: атаки выросли вдвое, ущерб достиг $193k

кибератака на сервер
Каждая третья кибератака в России теперь направлена на шпионаж. Хакеры резко сменили тактику: вместо громких DDoS-сбоев они внедряются в сети на месяцы, крадут чертежи, коды и госсекреты. Средний ущерб от одной такой операции вырос на 33% и достиг 193 тысяч долларов. При этом Сбербанк фиксирует по 170 чисто целевых атак ежедневно.

хакерский интерфейс
Раньше хакеры взламывали сайты, вешали на них манифесты и уходили. Теперь они приходят всерьез. Число профессиональных группировок (APT), работающих против России, удвоилось и перевалило за 70. Они не просто грабят. Они месяцами живут внутри корпоративных сетей, используя фишинг, уязвимости «нулевого дня» и спрятанные трояны.

Цели изменились: промышленность и банки в зоне риска

Хакеры больше не охотятся за госучреждениями в первую очередь. Прицел сместился туда, где сосредоточены технологии и деньги.

Отрасль Доля атак Главная цель
Промышленность и ТЭК 33% Кража технологических секретов, сбои в АСУ ТП
Финансы 44% Перехват данных, дестабилизация систем
Госсектор и ИТ-инфраструктура Остаток Supply Chain-атаки через подрядчиков

промышленный робот
Заводы и ТЭК – главная добыча. На них приходится треть всех крупных инцидентов. Хакеры используют специализированное вредоносное ПО, чтобы остановить конвейер или выкрасть уникальные формулы. Банки и финтех под давлением почти в половине случаев.

Как работают скрытые угрозы: методы хакеров

Не просто шифруют. Крадут. Не просто блокируют. Наблюдают.

  • Фишинг под регуляторов. Письма, похожие на запросы от Минцифры или ЦБ. Сотрудники кликают – доступ открыт.
  • 0-day уязвимости. Свежие дыры в ПО, которые еще не успели закрыть. Особенно в импортном софте.
  • Шпионское ПО. 45% целевых инцидентов – не вымогательство, а скрытый съем данных. Черчежи, коды, базы клиентов.
  • Закладки в оборудовании. Бэкдоры в роутерах и коммутаторах, установленные еще на заводе.

файлы данных на экране
Хакеры не просто уходят с данными. Они оставляют «двери» открытыми. Месяцами, иногда годами, они могут возвращаться, загружать новые пакеты информации или готовить удар в удобный момент. Это не взлом. Это оккупация.

Кража ИС: уголовщина и миллионные убытки

Когда хакеры крадут коды или чертежи – это не просто кража. Это статья УК. По 272, 146, 147, 183 – от 5 до 7 лет тюрьмы. Штрафы до полумиллиона рублей. Но это только начало.

Правообладатели могут через суд взыскать компенсацию до 5 миллионов рублей за каждый случай. И потребовать уничтожить контрафакт. Но найти нарушителя – задача для киберполиции.

Реакция экспертов: «Это не угроза. Это реальность»

«Мы видим переход от массовых атак к сложным, тщательно спланированным кампаниям. Цель – не просто деньги, а кража технологий и дестабилизация. Россия входит в тройку самых атакуемых стран мира. Доля APT-присутствия в корпоративных сетях достигла 35%», – отмечают аналитики Positive Technologies.

экран кибербезопасности
Эксперты бьют тревогу: цифры растут, а защиты часто нет. Особенно в промышленном секторе, где ИТ и технологические сети слились воедино, создав огромную поверхность для атак. По прогнозам, в 2026 году успешных кибератак станет на треть больше.

Как защититься? Компании переходят от простой «запретительной» защиты к модели «киберустойчивости». Способности работать даже под атакой. Но это дорого и сложно.

«Если вас интересуют детали конкретного инцидента, уточните: какая отрасль? Нужна статистика по группировкам? Рекомендации по защите?», – предлагают эксперты.

Полные отчеты Positive Technologies и технические индикаторы компрометации регулярно обновляются на их сайте. Там можно найти разбор активных группировок, методы их работы и рекомендации для разных отраслей.

Автор
Редакция Пульсфид Новостная служба
chat

Комментарии (0)

lock

Вход через соцсети

Для добавления комментария

forum

Пока нет комментариев

Будьте первым, кто поделится мнением!

local_fire_department В тренде

Смотреть все
Взрыв в 01:20 разбудил Воронеж: ночная атака БПЛА, 1,7 млн штрафов ЖКХ и ипотека под 22% Региональные власти
schedule 18 часов назад

Взрыв в 01:20 разбудил Воронеж: ночная атака БПЛА, 1,7 млн штрафов ЖКХ и ипотека под 22%

Удар по Липецкому округу: погибли мужчина и 14-летний подросток, Артамонов подтвердил детали ночной атаки БПЛА Региональные власти
schedule 18 часов назад

Удар по Липецкому округу: погибли мужчина и 14-летний подросток, Артамонов подтвердил детали ночной атаки БПЛА

24 миллиона за молчание и 6 детей на кону: Елена Товстик атакует Собчак после откровений Эстер-Трубицыной Знаменитости
schedule 13 часов назад

24 миллиона за молчание и 6 детей на кону: Елена Товстик атакует Собчак после откровений Эстер-Трубицыной

Тревога в небе и очереди на земле: 22 минуты ракетной тревоги и рост поставок топлива на 23% в Калужской области Региональные власти
schedule 1 день назад

Тревога в небе и очереди на земле: 22 минуты ракетной тревоги и рост поставок топлива на 23% в Калужской области

Тревога отменена, но небо опасно: что нужно знать нижегородцам после отражения атаки 50 дронов Региональные власти
schedule 1 день назад

Тревога отменена, но небо опасно: что нужно знать нижегородцам после отражения атаки 50 дронов

Удары БПЛА в Прохоровке и Корочанском районе: 3 пострадавших за утро и срочные правила выживания для жителей Белгородско Региональные власти
schedule 18 часов назад

Удары БПЛА в Прохоровке и Корочанском районе: 3 пострадавших за утро и срочные правила выживания для жителей Белгородско

На сайте используются cookies. Продолжая использовать сайт, вы принимаете  условия
Ok
8