Победить в СВО

Выделите текст, чтобы комментировать.

Мир киберугроз все больше напоминает шахматную партию, где противник просчитывает каждый ход на десятки шагов вперед. По данным отчёта Code Red 2026 от компании Positive Technologies – «Актуальные киберугрозы для российских организаций», во второй половине 2024-го и в первых трёх кварталах 2025 года наибольшее количество атак пришлось на промышленность (17%), государственный сектор (11%), ИТ-компании (9%) и телекоммуникации (7%). Такое распределение демонстрирует: в фокусе — не просто данные, а системы, управляющие экономической и инфраструктурной стабильностью страны.

Если ещё несколько лет назад главными жертвами кибершпионажа были госструктуры, то теперь на передовой — промышленные и производственные предприятия. Их доля в числе атак выросла на 6 процентных пунктов по сравнению с предыдущим годом, достигнув 17%. Причина очевидна: промышленность стала ядром цифровой трансформации. Здесь сосредоточены технологические разработки, производственные алгоритмы, научные ноу‑хау – то, что формирует конкурентное преимущество и экономическую независимость. Цифровизация производственных процессов, внедрение интернета вещей (Internet of Things — интернет вещей) и систем автоматизации создают новую поверхность атаки. Чем сложнее цепочка устройств, тем выше вероятность проникновения. В 37% случаев за атаками на промышленные компании стояли кибершпионские группировки, среди которых выделяются PhantomCore, PseudoGamaredon, GOFFEE, XDSpy и ExCobalt – имена, ставшие частью глобального киберландшафта.

Наиболее распространённый метод проникновения – фишинг. Преступники тщательно подбирают темы писем, имитируя внутренние документы, расчётные ведомости или официальные распоряжения. Так, в одной из кампаний группировка PhantomCore рассылала письма с архивами, эксплуатирующими уязвимость PT-2023–4552 (CVE-2023–38831), а в начале 2025 года группа Telemancon использовала подделанные письма якобы от имени ФСТЭК России. Такая социальная инженерия применялась в 69% атак, часто для кражи учётных данных сотрудников. Полученные логины и пароли затем использовались для дальнейшего продвижения по инфраструктуре предприятия или перепродавались на теневых форумах.

Почти восемь из десяти атак (79%) сопровождались внедрением вредоносного программного обеспечения (ВПО). В половине случаев применялись инструменты удалённого управления, в 41% – шифровальщики, парализующие работу предприятий. Атаки вызывали сбои и остановки в работе производств в 38% инцидентов, что напрямую влияло на выпуск продукции, логистику и выполнение контрактов. Особенно тревожна статистика утечек: в 61% успешных атак похищалась конфиденциальная информация. На дарквеб-площадках стоимость таких архивов, связанных с промышленными данными, достигала 2,448 биткоинов (около 300 тысяч долларов США). В них – отчёты экспериментов, внутренние IP-адреса, схемы охраны и даже стратегические планы реагирования.

Если раньше злоумышленники преследовали узкие цели — кражу данных или вымогательство, — то сегодня угрозы приобретают комплексный характер. Кибершпионаж переплетается с финансовыми мотивами и элементами хактивизма. В результате атаки направлены не только на прямой ущерб, но и на дестабилизацию производственных цепочек. Это новая фаза – «экономика цифровых уязвимостей», где компрометация одного узла способна парализовать всю отрасль.

Государственные учреждения остаются одной из самых привлекательных целей для киберпреступников — не только в России, но и во всём мире. В ведомствах и госкорпорациях сосредоточены критически важные данные: сведения о внутренней политике, оборонных проектах, системах безопасности. Неудивительно, что 46% всех атак на госучреждения связаны с кибершпионажем, а ещё 31% – с хактивизмом. Главный инструмент атакующих — вредоносное программное обеспечение для удалённого администрирования (Remote Access Trojan, или RAT). По данным специалистов Positive Technologies, в 55% случаев именно такие средства применялись для длительного скрытого доступа к сетям госструктур. Известен пример, когда с помощью программы GoblinRAT злоумышленники в течение трёх лет вели наблюдение за российскими ведомствами. Второе место по частоте занимает шпионское ПО – 36% атак. Группировка PhantomCore использовала инструменты PhantomStealer и PhantomRAT, а группа TA Tolik внедряла модифицированный стилер Unicorn с функцией поиска файлов военной топографии.

Каждый шестой инцидент в госсекторе связан с распределёнными атаками отказа в обслуживании (Distributed Denial of Service – DDoS). Они нередко совпадают с общественно значимыми событиями. Например, в день саммита БРИКС ресурсы МИД России подверглись атаке, что временно вывело сайт из строя. Такого рода действия часто носят символический характер — это не попытка кражи, а демонстрация уязвимости.

Атаки на государственные структуры в 63% случаев приводили к компрометации данных. Похищенные массивы чаще всего включают персональные данные граждан, базы паспортов, внутреннюю переписку. В 44% случаев такие данные распространялись бесплатно, в 37% – продавались. Средняя цена на подпольных форумах — около 225 долларов за комплект сведений, а отдельные архивы могут стоить в десятки раз дороже. Эти цифры отражают новый феномен – «теневой рынок идентичностей», где цифровая личность становится объектом купли-продажи. Для преступников это источник дохода, а для государства – вызов, требующий системных ответов.

Кибератаки на государственные учреждения и промышленность отражают мировую тенденцию, но российская специфика — в ответных мерах. После инцидентов 2024 года в госструктурах началась масштабная модернизация серверной инфраструктуры, переход на отечественные решения и внедрение систем постоянного мониторинга. По результатам тестов PT SWARM, устаревшее программное обеспечение остаётся слабым звеном — его выявили в 80% организаций. Однако уже к концу 2025 года большинство ведомств планируют завершить переход на обновлённые защищённые платформы, что формирует новую основу цифровой устойчивости. Если раньше задача сводилась к отражению атак, то сегодня приоритет смещается к упреждению и адаптации — формированию среды, где атака не разрушает систему, а лишь проверяет её на прочность.

Главная тенденция 2025 года — переход от реактивной к проактивной кибербезопасности. Россия выстраивает собственную модель цифровой зрелости, в которой промышленность и госсектор становятся не уязвимыми объектами, а центрами устойчивости. Побеждает не тот, кто делает ход первым, а тот, кто умеет видеть всю доску.

Ярослав
Автор: Зубов Ярослав, Сергеев Степан-Финуниверситет
Последние публикации автора
Комментируйте


Уничтожение скота в России: кто и что за этим стоит

В Сибири и Поволжье с начала весны у людей изымали скот и отправляли на убой — без внятных объяснений.

Счёт шёл на тысячи голов — коров, свиней, овец, коз. Забили около 90 тыс. Ущерб превысил 1,5 млрд рублей.Реальные потери ещё выше, потому что сюда не входят разрушенные хозяйства и годы работы. Фермеры сопротивлялись. Для многих это был единственный источник дохода. При этом люди жаловались❌ на непрозрачность действий властей,❌ отсутствие проверок ... Читать 12 мин.

Уничтожение скота в России: кто и что за этим стоит

Ситуация в Иране показала неготовность НАТО к конфликту с Россией

Ситуация на Ближнем Востоке стала индикатором проблем внутри НАТО, которые могут помешать ему в случае конфликта с Россией, сообщает Politico со ссылкой на дипломатические источники.

В публикации говорится, что, хотя альянс дистанцировался от американо-израильских действий в Иране, сам кризис «указал на уязвимые места в его обороне». По данным издания, внутри НАТО углубились расхождения, так как Европа не поддержала требование США о военной помощи. Неназванный дипломат альянса предупредил, что переориентация Вашингтона на други... Читать 1 мин.

Ситуация в Иране показала неготовность НАТО к конфликту с Россией

Война привела к единству либеральной иранской молодежи с Аятоллой Хаменеи

Джон Кириаку, бывший офицер ЦРУ: «Многие из моих друзей незадолго до войны были в Иране.Они выкладывали на YouTube видео, как просто гуляют по улицам Тегерана. Рестораны работали, кафе были открыты, играла музыка, люди смеялись и ели поздно вечером — все выглядело как совершенно нормальная жизнь».

Такер Карлсон, известный американский телеведущий: «Да, Тегеран полон либеральной молодёжи. Думаю, это была одна из причин, убедивших Трампа, что режим вот‑вот падет… Одно из самых удивительных изображений, которое я когда-либо видел, — это фотография женщины с кольцом в носу, стоящей на перекрестке в Тегеране и размахивающей портретом уб... Читать 1 мин.

Война привела к единству либеральной иранской молодежи с Аятоллой Хаменеи

Центробанк вынужден тормозить экономику России для поддержки финансовой стабильности

Об этом заявила председатель Центробанка Эльвира Набиуллина.

«Нас обвиняют в том, что мы специально замедляем экономический рост. Поверьте мне, у нас нет выбора — высокая инфляция или высокий рост», — заявила глава ЦБ в ходе выступления на «Альфа-Саммите».По словам Набиуллиной, всему виной нехватка рабочей силы.. «Особенность ситуации сейчас — это ситуация на рынке труда. Мы дей... Читать 1 мин.

Центробанк вынужден тормозить экономику России для поддержки финансовой стабильности

Трамп вряд ли примет трёхэтапный план Ирана по урегулированию конфликта

По данным телеканала CNN со ссылкой на несколько источников в американской администрации, президент США Дональд Трамп, скорее всего, не примет последнее предложение Ирана по урегулированию конфликта.

Причина, как отмечается, в том, что этот план оставляет открытыми вопросы по ядерной программе Тегерана. Ранее телеканал Al Mayadeen сообщил, что Иран передал посредникам трёхэтапный план ведения переговоров с США.  На первом этапе Тегеран требует сосредоточиться на прекращении войны и получении гарантий, что военные действия против Ирана... Читать 1 мин.

Трамп вряд ли примет трёхэтапный план Ирана по урегулированию конфликта
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Редакция «Всем!ру»
Иранист
Только что
США и Иран обсуждают возвращение к довоенному статусу КВО
Потенциальное соглашение между США и Ираном может привести к возвращению к довоенному стат...
Иван Умнов
Иван Умнов
28.04.2026
Диагностика ошибок Krups: что можно проверить самостоятельно
Иногда кофемашина работает стабильно, но внезапно останавливается и показывает только код ...
Wsem обо Всём
Скворцова
23.04.2026
Сформирован состав жюри конкурса «Голоса Родины 2026»
Определен состав жюри музыкального конкурса «Голоса Родины», направленного на поддержку та...
Киностудия Дар-фильм
Мария Дарская
28.04.2026
ММКФ-48 – триумф эпоса мирового масштаба и мощных драм
23 апреля в театре «Россия» завершился 48-й ММКФ. Красавицы ослепляли публику блеском стра...
Редакция «Всем!ру»
Иранист
8:02
Ситуация в Иране показала неготовность НАТО к конфликту с Россией
Ситуация на Ближнем Востоке стала индикатором проблем внутри НАТО, которые могут помешать ...
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
24.04.2026
Использование Украиной самолётов Ан-28 для борьбы с БПЛА типа «Герань»
Универсальных средств для борьбы с БПЛА не существует. Идёт постоянный поиск разнообразных...