
Каждая третья кибератака в России теперь направлена на шпионаж. Хакеры резко сменили тактику: вместо громких DDoS-сбоев они внедряются в сети на месяцы, крадут чертежи, коды и госсекреты. Средний ущерб от одной такой операции вырос на 33% и достиг 193 тысяч долларов. При этом Сбербанк фиксирует по 170 чисто целевых атак ежедневно.

Раньше хакеры взламывали сайты, вешали на них манифесты и уходили. Теперь они приходят всерьез. Число профессиональных группировок (APT), работающих против России, удвоилось и перевалило за 70. Они не просто грабят. Они месяцами живут внутри корпоративных сетей, используя фишинг, уязвимости «нулевого дня» и спрятанные трояны.
Цели изменились: промышленность и банки в зоне риска
Хакеры больше не охотятся за госучреждениями в первую очередь. Прицел сместился туда, где сосредоточены технологии и деньги.
| Отрасль | Доля атак | Главная цель |
|---|---|---|
| Промышленность и ТЭК | 33% | Кража технологических секретов, сбои в АСУ ТП |
| Финансы | 44% | Перехват данных, дестабилизация систем |
| Госсектор и ИТ-инфраструктура | Остаток | Supply Chain-атаки через подрядчиков |

Заводы и ТЭК – главная добыча. На них приходится треть всех крупных инцидентов. Хакеры используют специализированное вредоносное ПО, чтобы остановить конвейер или выкрасть уникальные формулы. Банки и финтех под давлением почти в половине случаев.
Как работают скрытые угрозы: методы хакеров
Не просто шифруют. Крадут. Не просто блокируют. Наблюдают.
- Фишинг под регуляторов. Письма, похожие на запросы от Минцифры или ЦБ. Сотрудники кликают – доступ открыт.
- 0-day уязвимости. Свежие дыры в ПО, которые еще не успели закрыть. Особенно в импортном софте.
- Шпионское ПО. 45% целевых инцидентов – не вымогательство, а скрытый съем данных. Черчежи, коды, базы клиентов.
- Закладки в оборудовании. Бэкдоры в роутерах и коммутаторах, установленные еще на заводе.

Хакеры не просто уходят с данными. Они оставляют «двери» открытыми. Месяцами, иногда годами, они могут возвращаться, загружать новые пакеты информации или готовить удар в удобный момент. Это не взлом. Это оккупация.
Кража ИС: уголовщина и миллионные убытки
Когда хакеры крадут коды или чертежи – это не просто кража. Это статья УК. По 272, 146, 147, 183 – от 5 до 7 лет тюрьмы. Штрафы до полумиллиона рублей. Но это только начало.
Правообладатели могут через суд взыскать компенсацию до 5 миллионов рублей за каждый случай. И потребовать уничтожить контрафакт. Но найти нарушителя – задача для киберполиции.
Реакция экспертов: «Это не угроза. Это реальность»
«Мы видим переход от массовых атак к сложным, тщательно спланированным кампаниям. Цель – не просто деньги, а кража технологий и дестабилизация. Россия входит в тройку самых атакуемых стран мира. Доля APT-присутствия в корпоративных сетях достигла 35%», – отмечают аналитики Positive Technologies.

Эксперты бьют тревогу: цифры растут, а защиты часто нет. Особенно в промышленном секторе, где ИТ и технологические сети слились воедино, создав огромную поверхность для атак. По прогнозам, в 2026 году успешных кибератак станет на треть больше.
Как защититься? Компании переходят от простой «запретительной» защиты к модели «киберустойчивости». Способности работать даже под атакой. Но это дорого и сложно.
«Если вас интересуют детали конкретного инцидента, уточните: какая отрасль? Нужна статистика по группировкам? Рекомендации по защите?», – предлагают эксперты.
Полные отчеты Positive Technologies и технические индикаторы компрометации регулярно обновляются на их сайте. Там можно найти разбор активных группировок, методы их работы и рекомендации для разных отраслей.