PositiveTechnologies проанализировала ландшафт киберугроз для российских организаций и сделала прогнозы на 2026 год.
По данным компании, с июля 2024-го по сентябрь 2025-го на Россию пришлось около 14–16% успешных атак в мире. По итогам текущего года число успешных атак, направленных на российские компании, может оказаться на 20–45% больше, чем в 2024 году. В 2026 году показатель может вырасти еще на 30–35%.
Одним из ключевых факторов, оказывающих влияние на ландшафт киберугроз в 2026 году, стала цифровизация. С появлением новых технологий, внедрением IoT и ИИ-систем растет и число уязвимостей. Импортозамещение также повышает риск атак, поскольку миграция на отечественные продукты часто происходит в спешке, а производители не успевают дорабатывать функциональность, связанную с безопасностью. Также специалистами отдельна отмечены атаки на цепочки поставок, которых становится только больше.
«В 2025 году лидерами по числу успешных атак стали промышленные предприятия и госучреждения — доступ к их инфраструктуре обеспечивает злоумышленникам политическое и экономическое влияние, а также может принести значительную финансовую выгоду для атакующих. По нашим прогнозам, в 2026 году эта тенденция сохранится, даже если острые геополитические проблемы разрешатся. ИТ и телеком также останутся в числе отраслей, наиболее подверженных киберугрозам. Для ИТ-компаний особую опасность будут представлять атаки на цепочки поставок: в 2025-м они совершались в два раза чаще, чем в 2023–2024 годах, — рассказала Ирина Зиновкина, руководитель направления аналитических исследований, Positive Technologies. — Телеком-организациям грозят DDoS-кампании, которые будут проводиться с целью получения выкупа за прекращение нарушающих действий. В целом характер и тип инцидентов определятся в зависимости от геополитической обстановки, а под прицел попадут не только крупные, но и организации малого и среднего бизнеса».
Основные методы кибератак — фишинг и вредоносное ПО. При этом схемы становятся более сложными, практикуются многоступенчатые фишинговые кампании. Как отмечают эксперты, в будущем киберпреступники повысят уровень персонализации своего контента за счет ИИ. В 2026 году атаки будут чаще приводить к комбинированным последствиям, например утечкам данных и нарушению бизнес-процессов.
Развитие дарквеба, который превратился в полноценный рынок киберуслуг, также помогает злоумышленников успешно атаковать свои цели. Сейчас в «темной сети» популярны средства для обхода средств ИБ, вредоносное ПО, адаптированное под изменения в браузерах и операционных системах, а также инструменты с модулями ИИ. Кроме того, в дарквебе наблюдается тренд на сервисную модель: сервисы расширяются с целью предоставить полный набор средств для совершения конкретного типа атаки.