На Россию пришлось 28% сетевых кибератак на организации в первом полугодии 2026 года
В первой половине 2026 года 28% обнаруженных сетевых кибератак на организации по всему миру пришлось на Россию. Как сообщили в компании «Лаборатория Касперского», это подтверждает статус страны как одной из наиболее привлекательных целей для злоумышленников.
Согласно данным компании, 46% от всех мировых попыток эксплуатации уязвимостей (CVE) за отчетный период зафиксировано в отношении российских организаций. Кроме того, около 39% атак в мире включали взаимодействие с командным сервером (C2) злоумышленников, а примерно в 15% случаев атакующие применяли средства туннелирования трафика для обхода традиционных средств защиты.
Одной из ключевых тактик, используемых группировками при атаках, является Pivoting (набор техник для получения доступа к внутренним ресурсам в обход средств сетевой безопасности). Как сообщили в «Лаборатории Касперского», эту технику применяют, в частности, группировки Cloud Atlas, BO Team, 4BID, Toy Ghouls, Head Mare и Geo Likho. Отмечается, что многие группировки, атакующие Россию, активны и в других регионах либо перенимают методы других злоумышленников.
В компании также обратили внимание на сокращение временного окна между появлением информации об уязвимости и попытками её эксплуатации. В эпоху искусственного интеллекта атакующие быстрее анализируют новые уязвимости и создают PoC-эксплойты, что сокращает этот период с нескольких дней до нескольких часов.
