Согласно глобальным данным* «Лаборатории Касперского», государственный сектор входит в тройку наиболее атакуемых...
08 Октября 2026 10:48 08 Окт 2026 10:48 |
Согласно глобальным данным* «Лаборатории Касперского», государственный сектор входит в тройку наиболее атакуемых отраслей. При этом ландшафт киберугроз постоянно эволюционирует. Об этом CNews сообщили представители «Лаборатории Касперского».
Как меняется ландшафт киберугроз. В первом полугодии 2026 г. по сравнению со вторым полугодием 2025 г. на 25% выросло количество кибератак, в которых источником угрозы были съемные носители. Государственные организации усилили меры веб-фильтрации, что позволило сократить число инцидентов, связанных с массовыми угрозами. На этом фоне злоумышленники могут прибегать к локальным векторам распространения вредоносных файлов, включая съемные носители, чтобы попытаться обойти часть сетевых средств защиты.
Вредоносное ПО. По данным Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в первом полугодии 2026 г. по сравнению со вторым полугодием 2025 г. на 82% выросло количество кибератак с использованием ПО для кражи паролей, на 11% — шпионских программ, на 14% — эксплойтов. Также на стабильно высоком уровне остается количество кибератак с применением программ-шифровальщиков.
Государственный «периметр» окончательно размоется. Все больше критичных процессов будет зависеть от поставщиков, разработчиков ПО и интеграторов. Компрометация подрядчиков станет более выгодным способом обхода периметра госорганизации.
Доверенное ПО превратится в одно из главных полей атаки. В ближайшие годы злоумышленники будут активнее искать возможности скомпрометировать обновления, библиотеки, репозитории и инструменты, которым сотрудники доверяют по умолчанию.
Продолжится рост атак с целью кибершпионажа. Поскольку в распоряжении госорганов находится ценная информация, количество кибератак с целью шпионажа будет и дальше расти. Для злоумышленников имеют значение не только файлы, но и контекст, который используется для проникновения в инфраструктуру организаций.
Кибератаки будут все чаще направлены на нарушение процессов. Для государственных учреждений критичным последствием может стать не только утечка информации сама по себе, а невозможность оказать услугу, провести платеж, обработать обращение или обеспечить работу информационной системы.
Автоматизация атак потребует автоматизации защиты. Если злоумышленники смогут с помощью ИИ одновременно проводить сотни кампаний, ИБ-команды не смогут реагировать на них только вручную. Будет расти значение автоматизированного поиска угроз, корреляции событий и XDR‑подхода, когда информация с рабочих станций, серверов, почты и сети сводится вместе для восстановления полной картины атаки.
«Российские госорганизации вынуждены защищать все больше систем, сервисов и данных. Причем киберугрозы исходят сразу с нескольких направлений: хактивисты, кибершпионы, финансово мотивированные группы. Для масштабирования атак и одновременной работы с множеством целей злоумышленники используют ИИ. Все это делает превентивные меры, такие как киберразведка, мониторинг, своевременное выявление аномалий и устранение уязвимостей, критически важными», — сказал Дмитрий Галов, руководитель Kaspersky GReAT в России.
* По данным глобального отчета «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского» за 2025 г.