Атаки на госучреждения РФ через флешки выросли на 25% за полгода
Атаки через съёмные носители выросли на 25% за полгода
В первой половине 2026 года количество кибератак на российские госучреждения с использованием съёмных носителей увеличилось на 25% по сравнению со второй половиной 2025 года. Государственный сектор входит в тройку наиболее атакуемых отраслей. Организации усилили меры веб-фильтрации, что сократило число инцидентов, связанных с массовыми угрозами. Злоумышленники переключаются на локальные векторы распространения вредоносных файлов, чтобы обойти сетевые средства защиты.
Количество атак с использованием вредоносного ПО увеличилось
В первом полугодии 2026 года по сравнению с предыдущим полугодием количество кибератак с использованием ПО для кражи паролей выросло на 82%. Число атак с применением шпионских программ увеличилось на 11%, а эксплойтов — на 14%. Количество атак с использованием программ-шифровальщиков остаётся стабильно высоким. Эти данные предоставил Глобальный центр исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT).
Компрометация подрядчиков станет выгодным способом обхода периметра
Государственный «периметр» размоется, поскольку всё больше критичных процессов будет зависеть от поставщиков, разработчиков ПО и интеграторов. Компрометация таких подрядчиков станет более выгодным способом обхода защиты госорганизаций. Доверенное ПО превратится в одно из главных полей атаки: злоумышленники будут активнее искать возможности скомпрометировать обновления, библиотеки, репозитории и инструменты, которым сотрудники доверяют по умолчанию. Количество кибератак с целью кибершпионажа продолжит расти, поскольку госорганы обладают ценной информацией. Злоумышленникам важны не только файлы, но и контекст, используемый для проникновения в инфраструктуру. Кибератаки будут чаще направлены на нарушение процессов, что может привести к невозможности оказать услугу, провести платёж или обеспечить работу информационной системы.
Автоматизация защиты потребуется для противодействия автоматизированным атакам
Злоумышленники используют ИИ для масштабирования атак и одновременной работы с множеством целей. Это требует от ИБ-команд автоматизированного поиска угроз, корреляции событий и XDR-подхода. XDR (Extended Detection and Response) объединяет информацию с рабочих станций, серверов, почты и сети для восстановления полной картины атаки. Превентивные меры, такие как киберразведка, мониторинг, своевременное выявление аномалий и устранение уязвимостей, становятся критически важными. Дмитрий Галов, руководитель Kaspersky GReAT в России, отметил, что российские госорганизации вынуждены защищать всё больше систем, сервисов и данных от хактивистов, кибершпионов и финансово мотивированных групп. Бюллетень «Киберпульс.Госсектор» от «Лаборатории Касперского» содержит больше информации об актуальных киберугрозах для российских госучреждений. Глобальный центр исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) основан в 2008 году и занимается выявлением APT-атак, кампаний кибершпионажа, вредоносного ПО и трендов в киберпреступности. В команде Kaspersky GReAT более 35 экспертов по всему миру.
Опубликовано в канале 9 октября, 21:39
Каждый материал сайта выходит в канале в тот же момент.
Источник: Kaspersky