Кибератаки на российскую промышленность выросли на треть
В российской промышленности выросло число обнаруженных и предотвращенных ИБ-инцидентов. В первом полугодии 2026 года показатель оказался на 31% выше, чем за тот же период прошлого года, следует из данных «Лаборатории Касперского». В материале среди наиболее заметных показателей приведен рост атак на транспортно-логистические компании: за полгода он составил 75%.
Количество обнаруженных и предотвращенных ИБ-инцидентов в российской промышленности в первом полугодии 2026 года увеличилось на 31% по сравнению с аналогичным периодом 2025 года. Эти данные «Лаборатория Касперского» представила на выставке «ИННОПРОМ-2026» в отчете «Киберпульс. Промышленность».
У транспортно-логистических компаний рост оказался выше общего показателя. По данным компании, число атак на них за полгода увеличилось на 75%, а количество инцидентов высокой критичности — на 30%. Доля таких инцидентов в 2026 году оказалась почти на 50% выше среднего уровня по России.
В материале это связано с атаками на участников логистической цепочки. Злоумышленники могут использовать взлом ИТ-систем не только для шифрования данных и вымогательства, но и для кражи грузов. Среди возможных сценариев названы поиск инсайдеров среди водителей и логистов, фишинг, а также эксплуатация уязвимостей в IoT-устройствах на складах и в транспорте.
Одной из ключевых угроз для промышленных организаций остаются шифровальщики. По данным Kaspersky ICS CERT, в первом квартале 2026 года доля промышленных компьютеров, столкнувшихся с таким вредоносным ПО, выросла на 97% по сравнению с первым кварталом 2025 года.
Рост затронул и вредоносное ПО, которое используется для кражи данных, скрытого доступа и перехвата ввода. Доля промышленных компьютеров, на которых блокировались шпионские программы, бэкдоры и кейлоггеры, в первом квартале 2026 года увеличилась на 50% год к году. Для вредоносного ПО, нацеленного на AutoCAD, показатель вырос на 16%.
В атаках на промышленные предприятия злоумышленников могут интересовать не только деньги и простой систем. В сообщении говорится о росте кибершпионажа, в том числе с применением троянцев-шпионов. Среди возможных целей названы технологическая документация, сведения о производственных мощностях и материалы опытно-конструкторских работ.
Для OT-систем сохраняется риск, связанный с доступом к интернету. Такие подключения могут появляться на удаленных производственных площадках и использоваться для рабочих задач. В первом квартале 2026 года доля компьютеров автоматизированных систем управления технологическими процессами, на которых были обнаружены интернет-угрозы, выросла на 6%.
ИИ в отчете «Лаборатория Касперского» рассматривает как один из инструментов атак на промышленные организации. Среди приведенных сценариев — чат-боты для переговоров о выкупе, маскировка вредоносных программ под ИИ-инструменты для повышения продуктивности и частичная разработка вредоносного кода с помощью больших языковых моделей. Эти примеры дополняют тему, о которой SecPost писал ранее: 28% промышленных компаний в 2025 году сообщили об атаках с применением ИИ. В отчете также упоминаются атаки с применением ИИ-агентов, где участие человека в основном сводилось к планированию, выбору целей и контролю.
