Кибератаки на российскую промышленность выросли на треть

7 июля, 2026, 14:00

В российской промышленности выросло число обнаруженных и предотвращенных ИБ-инцидентов. В первом полугодии 2026 года показатель оказался на 31% выше, чем за тот же период прошлого года, следует из данных «Лаборатории Касперского». В материале среди наиболее заметных показателей приведен рост атак на транспортно-логистические компании: за полгода он составил 75%.

SecPost.ru

Количество обнаруженных и предотвращенных ИБ-инцидентов в российской промышленности в первом полугодии 2026 года увеличилось на 31% по сравнению с аналогичным периодом 2025 года. Эти данные «Лаборатория Касперского» представила на выставке «ИННОПРОМ-2026» в отчете «Киберпульс. Промышленность».

У транспортно-логистических компаний рост оказался выше общего показателя. По данным компании, число атак на них за полгода увеличилось на 75%, а количество инцидентов высокой критичности — на 30%. Доля таких инцидентов в 2026 году оказалась почти на 50% выше среднего уровня по России.

В материале это связано с атаками на участников логистической цепочки. Злоумышленники могут использовать взлом ИТ-систем не только для шифрования данных и вымогательства, но и для кражи грузов. Среди возможных сценариев названы поиск инсайдеров среди водителей и логистов, фишинг, а также эксплуатация уязвимостей в IoT-устройствах на складах и в транспорте.

Продолжение ниже

Одной из ключевых угроз для промышленных организаций остаются шифровальщики. По данным Kaspersky ICS CERT, в первом квартале 2026 года доля промышленных компьютеров, столкнувшихся с таким вредоносным ПО, выросла на 97% по сравнению с первым кварталом 2025 года.

Рост затронул и вредоносное ПО, которое используется для кражи данных, скрытого доступа и перехвата ввода. Доля промышленных компьютеров, на которых блокировались шпионские программы, бэкдоры и кейлоггеры, в первом квартале 2026 года увеличилась на 50% год к году. Для вредоносного ПО, нацеленного на AutoCAD, показатель вырос на 16%.

В атаках на промышленные предприятия злоумышленников могут интересовать не только деньги и простой систем. В сообщении говорится о росте кибершпионажа, в том числе с применением троянцев-шпионов. Среди возможных целей названы технологическая документация, сведения о производственных мощностях и материалы опытно-конструкторских работ.

Для OT-систем сохраняется риск, связанный с доступом к интернету. Такие подключения могут появляться на удаленных производственных площадках и использоваться для рабочих задач. В первом квартале 2026 года доля компьютеров автоматизированных систем управления технологическими процессами, на которых были обнаружены интернет-угрозы, выросла на 6%.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

ИИ в отчете «Лаборатория Касперского» рассматривает как один из инструментов атак на промышленные организации. Среди приведенных сценариев — чат-боты для переговоров о выкупе, маскировка вредоносных программ под ИИ-инструменты для повышения продуктивности и частичная разработка вредоносного кода с помощью больших языковых моделей. Эти примеры дополняют тему, о которой SecPost писал ранее: 28% промышленных компаний в 2025 году сообщили об атаках с применением ИИ. В отчете также упоминаются атаки с применением ИИ-агентов, где участие человека в основном сводилось к планированию, выбору целей и контролю.