Атаки на компании происходят через подрядчика в 30% случаев
Проникновение в корпоративную инфраструктуру в каждом третьем случае начинается через подрядчика. Как сообщила компания УЦСБ «Киберболоиду», всего за год количество таких случаев выросло с 10% до 30%. При этом заражений шифровальщиками в промышленности стало в 2,3 раза больше по сравнению с 2025 годом. Такие данные компания получила на основе реальных инцидентов и данных из открытых источников и теневых каналов за январь-июнь 2026 года.
Жертвами атак злоумышленников нередко становились крупные российские компании. Так, у организации из сферы топливно-энергетического комплекса были украдены 3 ТБ данных, включая почту и сведения об 1 млн клиентов. С известного информационного ресурса хакеры похитили 636 ГБ персональных данных, выставив их на продажу за 6 тысяч долларов. У производителя стройматериалов взломали 3 тысячи серверов и удалили 100 ТБ резервных копий.
На фоне этих утечек появилась новая схема вымогательства. Закон о персональных данных стал жёстче, и у публичного раскрытия информации возникла альтернатива. Хакеры предлагают компаниям «тихий выкуп», обещая избавить их от необходимости сообщать регулятору об утечке и риска оборотных штрафов.
В отчёте отмечается, что комбинированные атаки, то есть сочетание шифрования, кражи данных, DDoS и других техник, стали главным трендом. По числу инцидентов промышленность вышла на первое место. Количество DDoS-атак выросло на 27%, причём 80% из них пришлись на прикладной уровень. Нейросети массово используют для создания фишинговых писем, которые почти невозможно отличить от настоящих.
Распределение атак по векторам выглядит как 70% на 30%. Большая часть приходится на фишинг, кражу учётных данных и взлом веб-уязвимостей. Меньшую же составляют сложные атаки: эксплуатация уязвимостей нулевого дня и целевые APT-кампании.
Исследователи отмечают три группы уязвимостей, которые хакеры используют чаще других. К первой относится сетевое оборудование, в частности продукты Palo Alto, Check Point и NGINX. Ко второй принадлежит всё, что связано с ядром Linux, в том числе две известные ошибки Dirty Frag и Copy Fail.
Третья группа объединяет офисные приложения и связанные с ними риски, в частности фишинговые письма с вредоносными RTF- и PDF-файлами, уязвимости в продуктах Adobe, атаки через Office и другие распространённые случаи.
