Безопасность 7 сентября 2026 Редакция

В России резко выросли атаки профессиональных хакерских группировок после затишья

Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полугодия — эксперты связывают всплеск с новыми кампаниями против промышленности.

Реклама

В России после необычно низкой активности профессиональных хакерских группировок (APT-команд) в первом полугодии 2026 года начался резкий рост кибератак, сообщил 3 сентября центр исследования киберугроз Solar 4RAYS группы компаний «Солар».

Что показывает статистика

В январе—июне 2026 года системы мониторинга продолжали фиксировать активность APT-групп, однако лишь отдельные попытки перерастали в полноценные инциденты. В Solar 4RAYS ситуацию в начале года назвали «затишьем перед бурей», и уже в июле—августе количество атак заметно увеличилось. Аналитики отмечают, что похожий сценарий наблюдался и в 2025 году: спокойное начало года сменялось всплеском во втором полугодии.

Какие группировки активны

За первые шесть месяцев 2026 года специалисты обнаружили активность четырёх вредоносных APT-кластеров: Fairy Trickster, GOFFEE, Partisan Zmiy и неатрибутированный NGC5081. Для сравнения, за весь 2025 год исследователи выявили 18 подобных группировок. Главная цель расследованных атак — шпионаж (42%), хактивизм составляет 11%.

Значение для отрасли

Рост APT-активности приходится на период ужесточения требований к защите объектов критической информационной инфраструктуры (КИИ) и перехода на отечественное ПО. По данным «Солар», доля признаков присутствия профессиональных группировок на российских промышленных предприятиях за год выросла вдвое — до 38%. Эксперт группы расследования инцидентов Solar 4RAYS Владимир Духанин рекомендует компаниям усилить мониторинг и многофакторную аутентификацию на фоне новой волны атак.

Реклама
Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция