Согласно исследованию системного интегратора УЦСБ, с которым ознакомился ТАСС, каждая третья хакерская атака на российские компании исходит не изнутри организации, а через их подрядчиков: поставщиков и сервис-провайдеров. Центр мониторинга УЦСБ SOC изучил реальные инциденты, а также данные из открытых и закрытых источников за период с января по июнь 2026 года.
В результате исследования было отмечено, что злоумышленники всё чаще прибегают к тактике, которая включает в себя совмещение различных видов атак: шифрование инфраструктуры, кражу конфиденциальной информации и DDoS-трафик для вымогательства. Внутри ключевых отраслей экономики массово растут атаки через подрядчиков; за год их доля повысилась с 10% до 30%, и сейчас каждая третья компрометация начинается через поставщика или сервис-провайдера.
Аналитики отмечают, что в промышленном секторе количество заражений с использованием программ-шифровальщиков выросло в 2,3 раза; такие программы заменяют информацию на компьютере с помощью нечитаемого набора символов. При этом методы проникновения остались прежними:
- фишинг,
- кража учетных данных,
- использование веб-уязвимостей составляют до 80% от всех взломов.
Оставшиеся 20-30% приходятся на более сложные атаки, такие как эксплуатация неизвестных уязвимостей (0-day) и сложные целенаправленные APT-кампании.
Как пояснил директор УЦСБ SOC Константин Мушовец, злоумышленникам ранее требовались значительные ресурсы и время для подготовки успешных атак. В современное время с использованием нейросетей, даже человек с минимальными навыками способен запустить процесс компрометации.