По данным центра мониторинга киберугроз «Спикател», количество кибератак на российские компании увеличилось за 7 месяцев 2026 на 32% по сравнению с аналогичным периодом прошлого года.
Каждую третью атаку — 34% от общего числа инцидентов — эксперты «Спикатела» оценивают как серьезную. К этой категории относятся атаки, которые привели к прямым финансовым потерям или длительной остановке операционной деятельности компаний. Для сравнения, по итогам первого полугодия доля серьезных инцидентов составляла 32%.
Наибольшее количество кибератак за семь месяцев пришлось на промышленный сектор — 37% от общего объема инцидентов. Это может быть связано с масштабом цифровой инфраструктуры предприятий, большим количеством внешних подрядчиков и высокой стоимостью простоя производственных процессов.
В телекоммуникационной отрасли зафиксировано 18% атак, в финансовом секторе — 16%. Еще 12% инцидентов пришлось на транспортные компании, 8% — на ИТ-компании. Доля атак на ритейл составила 6%, на medtech-компании — 5%.
По типам атак наиболее распространенными остаются сетевые атаки, включая DDoS-атаки и APT-кампании. На них пришлось 34% всех зафиксированных инцидентов.
Второе место заняли атаки с использованием вирусов-шифровальщиков — 28%. Их доля выросла с 27% по итогам полугодия. Наши эксперты связывают это с активным распространением RaaS-моделей (Ransomware-as-a-Service), при которых разработчики вредоносного ПО предоставляют готовую инфраструктуру другим злоумышленникам за процент от выкупа или фиксированную плату.
Еще 23% атак были связаны с эксплуатацией уязвимостей и компрометацией подрядчиков. Злоумышленники используют недостатки в программном обеспечении, ошибочные настройки инфраструктуры и доступы партнерских организаций, чтобы проникнуть в сети компаний. На другие типы атак пришлось 15% инцидентов.
Один из трендов июля — рост целевых атак в финансовом секторе растет с использованием технологий искусственного интеллекта.
«В частности, в июле мы увидели всплеск применения дипфейков: в финансовом и телекоммуникационном секторах доля атак с их использованием достигла 3%. Злоумышленники используюют поддельные аудио- и видеоматериалы, имитирующие руководителей, сотрудников или представителей партнерских организаций, в основном с целью повышения успешности социальной инженерии и получения доступа к корпоративным системам.
Кроме того, в июле проявился тренд «кибератак выходного дня». Злоумышленники все чаще инициируют активные фазы взлома в пятницу вечером или в субботу, рассчитывая на минимальное присутствие специалистов по информационной безопасности и задержку реагирования до понедельника. На выходные пришлось около трети серьезных инцидентов июля, тогда как в предшествующем полугодии этот показатель составлял 15−20%", — прокомментировал аналитик центра мониторинга киберугроз «Спикатела» Святослав Макаров.
Наши наблюдения показывают, что компании сталкиваются не только с ростом общего числа кибератак, но и с усложнением тактик злоумышленников. Наряду с традиционными сетевыми атаками и шифровальщиками все большую роль играют атаки через подрядчиков, использование искусственного интеллекта и выбор времени, когда внутренние команды безопасности могут реагировать медленнее.