Общество

УЦСБ выявил рост атак через подрядчиков на 30% в России

0 665

Согласно исследованию системного интегратора УЦСБ, с которым ознакомился ТАСС, каждая третья хакерская атака на российские компании исходит не изнутри организации, а через их подрядчиков: поставщиков и сервис-провайдеров. Центр мониторинга УЦСБ SOC изучил реальные инциденты, а также данные из открытых и закрытых источников за период с января по июнь 2026 года.

В результате исследования было отмечено, что злоумышленники всё чаще прибегают к тактике, которая включает в себя совмещение различных видов атак: шифрование инфраструктуры, кражу конфиденциальной информации и DDoS-трафик для вымогательства. Внутри ключевых отраслей экономики массово растут атаки через подрядчиков; за год их доля повысилась с 10% до 30%, и сейчас каждая третья компрометация начинается через поставщика или сервис-провайдера.

Аналитики отмечают, что в промышленном секторе количество заражений с использованием программ-шифровальщиков выросло в 2,3 раза; такие программы заменяют информацию на компьютере с помощью нечитаемого набора символов. При этом методы проникновения остались прежними:

  • фишинг,
  • кража учетных данных,
  • использование веб-уязвимостей составляют до 80% от всех взломов.

Оставшиеся 20-30% приходятся на более сложные атаки, такие как эксплуатация неизвестных уязвимостей (0-day) и сложные целенаправленные APT-кампании.

Как пояснил директор УЦСБ SOC Константин Мушовец, злоумышленникам ранее требовались значительные ресурсы и время для подготовки успешных атак. В современное время с использованием нейросетей, даже человек с минимальными навыками способен запустить процесс компрометации.