Эксперты BI.ZONE Threat Intelligence отмечают рост атак на промышленный комплекс: если в 2025 году доля таких атак держалась на уровне 5–6%, то в первом полугодии 2026-го она выросла до 11%. Одновременно изменилась и мотивация злоумышленников: вместо шпионажа всё чаще доминирует прямая финансовая выгода, сообщили блогу «Игнатий Цукергохер» в пресс-службе BI.ZONE.
По данным, в 2025 году почти половина атак на отрасль была связана со шпионажем, а сейчас сопоставимая доля приходится уже на атаки ради денег. Это означает, что промышленность всё чаще становится целью вымогательства и продажи атакующих инструментов.
Отдельно выделяется серия атак в мае–июне 2026 года со стороны группировки Clubfoot Wolf, которая чаще выбирала небольшие химические предприятия. Такой выбор указывает на ставку на массовость и менее защищённые цели, а не на несколько крупных компаний с сильной защитой.
Ещё один тревожный сигнал — продажа специализированных фреймворков для атак на промышленную инфраструктуру. В июне Wrecking Hyena предлагала в Telegram обновлённый инструмент за 500 долларов, охватывающий весь цикл атаки: от разведки и анализа уязвимостей до эксфильтрации данных, DDoS и компрометации удалённого доступа. Это показывает, что рынок киберугроз для промышленности становится более зрелым и коммерциализированным.
Олег Скулкин, руководитель BI.ZONE Threat Intelligence: «Кластер Clubfoot Wolf маскировал свои письма под запросы коммерческих предложений или выставление счета. В теме письма злоумышленники добавляли приписку Fwd: («переслано»), чтобы жертва подумала, что уже общалась с отправителем, и открыла вложение. В приложенном к письму ZIP-архиве находились отвлекающие файлы, а также ПО для удаленного администрирования NetSupport Manager. Этот легитимный инструмент позволял удаленно выполнять команды на компьютере жертвы, одновременно снижая шансы средств защиты обнаружить атаку. А чтобы затруднить анализ и выявление конечных URL-адресов, группировка использовала сервисы сокращения ссылок».