Positive Technologies прогнозирует рост кибератак на российские компании на 35% в 2026 году

11 декабря, 2025, 13:24

Аналитики Positive Technologies прогнозируют рост числа успешных кибератак на российские компании на 30–35% в 2026 году. Основными угрозами станут сложные фишинговые кампании с использованием ИИ, атаки на цепочки поставок и вредоносное ПО. В зоне риска окажутся промышленные предприятия, госучреждения, ИТ- и телеком-сектор, а также малый и средний бизнес. Росту угроз способствуют цифровизация, импортозамещение и развитие рынка киберуслуг в даркнете.

Компания Positive Technologies представила прогноз ландшафта киберугроз для российских организаций на 2026 год. С июля 2024 по сентябрь 2025 года на Россию пришлось 14–16% успешных атак в мире. Ожидается, что по итогам 2025 года число успешных атак на российские компании окажется на 20–45% больше, чем в 2024 году.

По прогнозам аналитиков Positive Technologies, в 2026 году злоумышленники будут активнее использовать сложные схемы фишинга и вредоносное ПО, а также участится количество атак на цепочки поставок. Риск затронет и малый, и средний бизнес.

Среди ключевых факторов роста угроз, помимо геополитической обстановки, называется цифровизация. Развитие интернета вещей (IoT) и систем на базе ИИ увеличивает количество уязвимостей. Импортозамещение также повышает риски, поскольку миграция на отечественные продукты часто происходит быстро, а вопросы безопасности дорабатываются с опозданием.

Продолжение ниже

Боссы российского кибербеза

В 2025 году наиболее подверженные киберугрозам были промышленные предприятия и госучреждения. По прогнозам, эта тенденция сохранится в 2026 году. ИТ-сектор и телеком останутся в числе наиболее уязвимых отраслей.

Как отмечается, в будущем году атаки будут чаще приводить к комбинированным последствиям, например, к утечкам данных и одновременному нарушению бизнес-процессов. Это позволяет злоумышленникам шантажировать организации угрозой публикации данных и требовать выкуп за восстановление доступа.

Развитие дарквеба, который превратился в рынок киберуслуг, также облегчает проведение атак. В теневом сегменте интернета популярны средства для обхода защиты, адаптированное вредоносное ПО и инструменты с модулями ИИ, а также наблюдается тренд на сервисную модель предоставления полного набора средств для конкретных атак.