Positive Technologies: Россия вошла в тройку наиболее атакуемых хакерами стран мира

3 мин
Positive Technologies: Россия вошла в тройку наиболее атакуемых хакерами стран мира

По данным исследования Positive Technologies, в 2025 году Россия вошла в число трех стран, которые чаще всего становились мишенью кибератак, наряду с США и Китаем. Здесь была зафиксирована активность 57 киберпреступных групп, атакующих страны СНГ. Ключевыми целями злоумышленников оставались кража конфиденциальной информации, промышленный шпионаж, саботаж и получение финансовой выгоды. Одновременно в атаках киберпреступники активно применяли искусственный интеллект, а равным образом нестандартные инструменты для создания фишинговых кампаний и дипфейков.

Основная часть всех атак в СНГ пришлась на три страны: Россию (46%), Беларусь (11%) и Казахстан (8%). Эксперты связывают это с региональными геополитическими процессами, масштабом экономической деятельности и численностью населения. Чаще всего СНГ атаковали APT-группировки; на долю хактивистов пришлось всего 19% атак в регионе. Такое распределение связано с тем, что политически мотивированные злоумышленники зачастую либо подчиняются прогосударственным группам, либо вытесняются ими, выполняя роль посредников.

Всего в 2025 году на территории СНГ эксперты Positive Technologies отслеживали деятельность 123 киберпреступных групп, из которых 57 проявили себя в России. Активнее всего действовали Rare Werewolf, Lifting Zmiy, PhantomCore, Cyber Partisans, Silent Crow и TA558. Их главными целями стали промышленные предприятия, правительственные учреждения и финансовые организации: на эти сферы пришлось почти 50% всех атак. При этом промышленность атаковало большинство активных группировок. Последствия подобных киберпреступлений принимали разные формы: от крупных утечек конфиденциальных данных до прямого вывода из строя объектов инфраструктуры.

Атаки АРТ-группировок и хактивистов на разные отрасли в СНГ в 2025 году
Атаки АРТ-группировок и хактивистов на разные отрасли в СНГ в 2025 году

Фишинг и эксплуатация уязвимостей в публично доступных приложениях оставались в 2025 году главными векторами проникновения во всех регионах мира. Одновременно злоумышленники активно внедряли искусственный интеллект как для создания более убедительного фишинга, так и для написания вредоносного кода. Например, группировка Rare Werewolf применяла собственные вредоносные модули, разработанные с помощью ИИ, в атаках на предприятия авиационной и радиопромышленности. Потенциальный ущерб от таких атак включает не только кражу данных, но и незаметное использование вычислительных мощностей предприятий для добычи криптовалюты. Киберпреступная группа Goffee также применяла нейросети в атаках на российские оборонные компании.

Для обхода сигнатурных средств защиты, широко распространенных в регионе, злоумышленники маскировали вредоносное ПО под легитимные файлы и популярные расширения, обфусцировали исходник и применяли автозагрузку через реестр или планировщик задач. Для выполнения вредоносных скриптов главным образом использовались интерпретаторы командной строки. Некоторые группировки равным образом адаптировали вредоносы для проверки среды выполнения, снижая риск их запуска в песочницах. Эти данные показывают: квалификация атакующих повышается, а значит, и подходы к защите нуждаются в системном пересмотре. Для минимизации рисков целевых атак необходимо проактивно анализировать угрозы, проводить реалистичные тестирования и обучение команд.

Артем Белей, старший аналитик группы международной аналитики Positive Technologies.

Эксперты ожидают, что в 2026 году высокая активность APT-группировок и хактивистов в регионе сохранится. Даже при возможной заморозке текущих конфликтов атакующие сосредоточатся на промышленном шпионаже и получении разведывательной информации. Киберпреступники будут активно использовать огромное количество уже скомпрометированных учетных данных в новых попытках получить несанкционированный доступ. Кроме того, запланированные на 2026 год в странах СНГ масштабные мероприятия могут расширить поверхность атаки.

На этом фоне рынок кибербезопасности в СНГ продолжит активно расти. По прогнозам, с 2024 по 2029 год его объем будет увеличиваться в среднем на 5,97% ежегодно и достигнет к 2029 году 5,52 млрд долларов.

Читают сейчас

Представлен публике Durabook Z14I‑DX3 — 10-килограммовый портативный компьютер с тремя 14-дюймовыми дисплеями разрешения Full HD

6 минут назад

Представлен публике Durabook Z14I‑DX3 — 10-килограммовый портативный компьютер с тремя 14-дюймовыми дисплеями разрешения Full HD

Тайваньская Durabook представила ноутбук Durabook Z14I‑DX3 с тремя 14-дюймовыми экранами разрешения 1080p. Устройство имеет традиционный корпус‑раскладушку с двумя дополнительными дисплеями, расположе

Группировка ShinyHunters сообщила о взломе кадровой IT-системы ФБР и краже данных пользователей и агентов

22 минуты назад

Группировка ShinyHunters сообщила о взломе кадровой IT-системы ФБР и краже данных пользователей и агентов

Хакерская группировка ShinyHunters заявила о взломе сайта ФБР США и краже данных пользователей, в том числе информацию о действующих агентах организации. Тестовый образец базы на 5 тыс. сотрудников пр

После достижения 200 млн активных пользователей, ByteDance сокращает команду по разработке чатов в Doubao

47 минут назад

После достижения 200 млн активных пользователей, ByteDance сокращает команду по разработке чатов в Doubao

ByteDance сокращает штат команды, отвечающей за диалоговый продукт Doubao, после того как число активных пользователей этого помощника на искусственном интеллекте достигло 200 млн. Эта команда насчиты

Apple передумала добавлять новые фотостили на старые iPhone

1 час назад

Apple передумала добавлять новые фотостили на старые iPhone

Apple изменила информацию о совместимости новых настроек текстуры и зерна для «Фотографических стилей» в iOS 27. Теперь организация указывает, что они будут доступны только на iPhone 18 Pro, 18 Pro Ma

Минобрнауки РФ предложило изменения правил поступления в технические вузы

3 часа назад

Минобрнауки РФ предложило изменения правил поступления в технические вузы

Минобрнауки РФ предложило с 2027 года внести изменения в перечень вступительных испытаний при приёме в технические вузы на программы бакалавриата и специалитета в контексте инициативы приказа «О внесе

Positive Technologies: Россия вошла в тройку наиболее атакуемых хакерами стран мира | MATETSKIY