Доля кибератак на промышленность выросла до 11% в первом полугодии 2026 года
В первом полугодии 2026 года доля кибератак на промышленный сектор достигла 11%, что вдвое превышает средние показатели 2025 года, когда этот уровень колебался на отметке 5–6%, сообщили SecPost аналитики BI.ZONE Threat Intelligence.
Помимо роста числа инцидентов, изменилась и мотивация атакующих. Если ранее около 47% атак было связано со шпионажем, то теперь аналогичная доля инцидентов (47%) совершается с целью получения прямой финансовой выгоды.
В мае и июне 2026 года серию атак на промышленные предприятия провела финансово мотивированная группировка Clubfoot Wolf. В качестве мишеней злоумышленники выбирали небольшие организации химической отрасли, делая ставку на массовость и слабый уровень защиты инфраструктуры, а не на атаки против крупных и потенциально более защищенных компаний.
В ходе этих атак группировка использовала фишинговые письма, маскировавшиеся под коммерческие запросы или счета, с пометкой Fwd: в теме, чтобы побудить жертву открыть вложение. Во вложенных ZIP-архивах находились отвлекающие файлы и легитимное ПО для удаленного администрирования NetSupport Manager, которое позволяло выполнять команды на устройстве жертвы и снижало вероятность обнаружения средствами защиты. Для затруднения анализа конечных URL-адресов применялись сервисы сокращения ссылок.
О растущем интересе к отрасли, как сообщили в BI.ZONE, также свидетельствует появление на рынке специализированных инструментов для атак. В июне группировка Wrecking Hyena продавала в своем Telegram-канале обновленный фреймворк за 500 долларов, охватывающий полный цикл атак на промышленную инфраструктуру — от разведки до эксфильтрации данных, а также позволяющий анализировать уязвимости, работать с промышленными протоколами, проводить DDoS-атаки и компрометировать удаленный доступ. Отмечается, что ранее участники Wrecking Hyena позиционировали себя как хактивисты и заявляли об идеологических, а не финансовых мотивах.
