Кибершпионаж в РФ: атаки выросли вдвое, ущерб достиг $193k — фото 1
Бизнес

Россия столкнулась с резким ростом кибершпионажа: количество APT-группировок атакующих РФ удвоилось и превысило 70, каждая третья атака теперь направлена на кражу технологий. Средний ущерб от одной операции достиг $193 тыс. (+33%)...

Редакция 19 мая 2026 14 мин

Кибершпионаж в РФ: атаки выросли вдвое, ущерб достиг $193k

кибератака на сервер
Каждая третья кибератака в России теперь направлена на шпионаж. Хакеры резко сменили тактику: вместо громких DDoS-сбоев они внедряются в сети на месяцы, крадут чертежи, коды и госсекреты. Средний ущерб от одной такой операции вырос на 33% и достиг 193 тысяч долларов. При этом Сбербанк фиксирует по 170 чисто целевых атак ежедневно.

хакерский интерфейс
Раньше хакеры взламывали сайты, вешали на них манифесты и уходили. Теперь они приходят всерьез. Число профессиональных группировок (APT), работающих против России, удвоилось и перевалило за 70. Они не просто грабят. Они месяцами живут внутри корпоративных сетей, используя фишинг, уязвимости «нулевого дня» и спрятанные трояны.

Цели изменились: промышленность и банки в зоне риска

Хакеры больше не охотятся за госучреждениями в первую очередь. Прицел сместился туда, где сосредоточены технологии и деньги.

Отрасль Доля атак Главная цель
Промышленность и ТЭК 33% Кража технологических секретов, сбои в АСУ ТП
Финансы 44% Перехват данных, дестабилизация систем
Госсектор и ИТ-инфраструктура Остаток Supply Chain-атаки через подрядчиков

промышленный робот
Заводы и ТЭК – главная добыча. На них приходится треть всех крупных инцидентов. Хакеры используют специализированное вредоносное ПО, чтобы остановить конвейер или выкрасть уникальные формулы. Банки и финтех под давлением почти в половине случаев.

Как работают скрытые угрозы: методы хакеров

Не просто шифруют. Крадут. Не просто блокируют. Наблюдают.

  • Фишинг под регуляторов. Письма, похожие на запросы от Минцифры или ЦБ. Сотрудники кликают – доступ открыт.
  • 0-day уязвимости. Свежие дыры в ПО, которые еще не успели закрыть. Особенно в импортном софте.
  • Шпионское ПО. 45% целевых инцидентов – не вымогательство, а скрытый съем данных. Черчежи, коды, базы клиентов.
  • Закладки в оборудовании. Бэкдоры в роутерах и коммутаторах, установленные еще на заводе.

файлы данных на экране
Хакеры не просто уходят с данными. Они оставляют «двери» открытыми. Месяцами, иногда годами, они могут возвращаться, загружать новые пакеты информации или готовить удар в удобный момент. Это не взлом. Это оккупация.

Кража ИС: уголовщина и миллионные убытки

Когда хакеры крадут коды или чертежи – это не просто кража. Это статья УК. По 272, 146, 147, 183 – от 5 до 7 лет тюрьмы. Штрафы до полумиллиона рублей. Но это только начало.

Правообладатели могут через суд взыскать компенсацию до 5 миллионов рублей за каждый случай. И потребовать уничтожить контрафакт. Но найти нарушителя – задача для киберполиции.

Реакция экспертов: «Это не угроза. Это реальность»

«Мы видим переход от массовых атак к сложным, тщательно спланированным кампаниям. Цель – не просто деньги, а кража технологий и дестабилизация. Россия входит в тройку самых атакуемых стран мира. Доля APT-присутствия в корпоративных сетях достигла 35%», – отмечают аналитики Positive Technologies.

экран кибербезопасности
Эксперты бьют тревогу: цифры растут, а защиты часто нет. Особенно в промышленном секторе, где ИТ и технологические сети слились воедино, создав огромную поверхность для атак. По прогнозам, в 2026 году успешных кибератак станет на треть больше.

Как защититься? Компании переходят от простой «запретительной» защиты к модели «киберустойчивости». Способности работать даже под атакой. Но это дорого и сложно.

«Если вас интересуют детали конкретного инцидента, уточните: какая отрасль? Нужна статистика по группировкам? Рекомендации по защите?», – предлагают эксперты.

Полные отчеты Positive Technologies и технические индикаторы компрометации регулярно обновляются на их сайте. Там можно найти разбор активных группировок, методы их работы и рекомендации для разных отраслей.

Автор
Редакция Пульсфид Новостная служба
chat

Комментарии (0)

lock

Вход через соцсети

Для добавления комментария

forum

Пока нет комментариев

Будьте первым, кто поделится мнением!

На сайте используются cookies. Продолжая использовать сайт, вы принимаете  условия
Ok
8