Количество кибератак на госучреждения в России через съемные носители в 2026 г. выросло на 25%
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
Согласно глобальным данным* «Лаборатории Касперского», государственный сектор входит в тройку наиболее атакуемых отраслей. При этом ландшафт киберугроз постоянно эволюционирует. Об этом CNews сообщили представители «Лаборатории Касперского».
Как меняется ландшафт киберугроз. В первом полугодии 2026 г. по сравнению со вторым полугодием 2025 г. на 25% выросло количество кибератак, в которых источником угрозы были съемные носители. Государственные организации усилили меры веб-фильтрации, что позволило сократить число инцидентов, связанных с массовыми угрозами. На этом фоне злоумышленники могут прибегать к локальным векторам распространения вредоносных файлов, включая съемные носители, чтобы попытаться обойти часть сетевых средств защиты.
Вредоносное ПО. По данным Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в первом полугодии 2026 г. по сравнению со вторым полугодием 2025 г. на 82% выросло количество кибератак с использованием ПО для кражи паролей, на 11% — шпионских программ, на 14% — эксплойтов. Также на стабильно высоком уровне остается количество кибератак с применением программ-шифровальщиков.
Государственный «периметр» окончательно размоется. Все больше критичных процессов будет зависеть от поставщиков, разработчиков ПО и интеграторов. Компрометация подрядчиков станет более выгодным способом обхода периметра госорганизации.
Доверенное ПО превратится в одно из главных полей атаки. В ближайшие годы злоумышленники будут активнее искать возможности скомпрометировать обновления, библиотеки, репозитории и инструменты, которым сотрудники доверяют по умолчанию.
Продолжится рост атак с целью кибершпионажа. Поскольку в распоряжении госорганов находится ценная информация, количество кибератак с целью шпионажа будет и дальше расти. Для злоумышленников имеют значение не только файлы, но и контекст, который используется для проникновения в инфраструктуру организаций.
Кибератаки будут все чаще направлены на нарушение процессов. Для государственных учреждений критичным последствием может стать не только утечка информации сама по себе, а невозможность оказать услугу, провести платеж, обработать обращение или обеспечить работу информационной системы.
Автоматизация атак потребует автоматизации защиты. Если злоумышленники смогут с помощью ИИ одновременно проводить сотни кампаний, ИБ-команды не смогут реагировать на них только вручную. Будет расти значение автоматизированного поиска угроз, корреляции событий и XDR‑подхода, когда информация с рабочих станций, серверов, почты и сети сводится вместе для восстановления полной картины атаки.
«Российские госорганизации вынуждены защищать все больше систем, сервисов и данных. Причем киберугрозы исходят сразу с нескольких направлений: хактивисты, кибершпионы, финансово мотивированные группы. Для масштабирования атак и одновременной работы с множеством целей злоумышленники используют ИИ. Все это делает превентивные меры, такие как киберразведка, мониторинг, своевременное выявление аномалий и устранение уязвимостей, критически важными», — сказал Дмитрий Галов, руководитель Kaspersky GReAT в России.
* По данным глобального отчета «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского» за 2025 г.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.