Перейти к основному разделу

Количество кибератак на госучреждения в России через съёмные носители в 2026 году выросло на 25%

8 октября 2026 г.

Злоумышленники всё чаще прибегают к локальным векторам атак, поскольку организации усиливают меры защиты от веб-угроз

Согласно глобальным данным* «Лаборатории Касперского», государственный сектор входит в тройку наиболее атакуемых отраслей.  При этом ландшафт киберугроз постоянно эволюционирует. Эксперты компании представили на форуме «Цифровые решения» бюллетень «Киберпульс.Государственный сектор», в котором рассказали, с какими вызовами сталкивались организации в России в первой половине 2026 года, и дали рекомендации, как снизить риски.

Как меняется ландшафт киберугроз. В первом полугодии 2026 года по сравнению со вторым полугодием 2025 года на 25% выросло количество кибератак, в которых источником угрозы были съёмные носители. Государственные организации усилили меры веб-фильтрации, что позволило сократить число инцидентов, связанных с массовыми угрозами. На этом фоне злоумышленники могут прибегать к локальным векторам распространения вредоносных файлов, включая съёмные носители, чтобы попытаться обойти часть сетевых средств защиты.  

Вредоносное ПО. По данным Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в первом полугодии 2026 года по сравнению со вторым полугодием 2025-го на 82% выросло количество кибератак с использованием ПО для кражи паролей, на 11% — шпионских программ, на 14% — эксплойтов. Также на стабильно высоком уровне остаётся количество кибератак с применением программ-шифровальщиков.

Что ждёт отрасль с точки зрения кибербезопасности

Государственный «периметр» окончательно размоется. Всё больше критичных процессов будет зависеть от поставщиков, разработчиков ПО и интеграторов. Компрометация подрядчиков станет более выгодным способом обхода периметра госорганизации.

Доверенное ПО превратится в одно из главных полей атаки. В ближайшие годы злоумышленники будут активнее искать возможности скомпрометировать обновления, библиотеки, репозитории и инструменты, которым сотрудники доверяют по умолчанию.

Продолжится рост атак с целью кибершпионажа. Поскольку в распоряжении госорганов находится ценная информация, количество кибератак с целью шпионажа будет и дальше расти. Для злоумышленников имеют значение не только файлы, но и контекст, который используется для проникновения в инфраструктуру организаций.

Кибератаки будут всё чаще направлены на нарушение процессов. Для государственных учреждений критичным последствием может стать не только утечка информации сама по себе, а невозможность оказать услугу, провести платёж, обработать обращение или обеспечить работу информационной системы.

Автоматизация атак потребует автоматизации защиты. Если злоумышленники смогут с помощью ИИ одновременно проводить сотни кампаний, ИБ-команды не смогут реагировать на них только вручную. Будет расти значение автоматизированного поиска угроз, корреляции событий и XDR‑подхода, когда информация с рабочих станций, серверов, почты и сети сводится вместе для восстановления полной картины атаки.

«Российские госорганизации вынуждены защищать всё больше систем, сервисов и данных. Причем киберугрозы исходят сразу с нескольких направлений: хактивисты, кибершпионы, финансово мотивированные группы. Для масштабирования атак и одновременной работы с множеством целей злоумышленники используют ИИ. Всё это делает превентивные меры, такие как киберразведка, мониторинг, своевременное выявление аномалий и устранение уязвимостей, критически важными», — комментирует Дмитрий Галов, руководитель Kaspersky GReAT в России.

Больше информации о наиболее актуальных киберугрозах для российских госучреждений — в бюллетене «Киберпульс.Госсектор» от «Лаборатории Касперского».

О Kaspersky GReAT

Глобальный центр исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) основан в 2008 году. Его задача — выявлять APT-атаки, кампании кибершпионажа, вредоносное ПО, программы-вымогатели и тренды в киберпреступности по всему миру. Сегодня в команде Kaspersky GReAT более 35 экспертов, работающих по всему миру — в Европе, России, Южной Америке, Азии, на Ближнем Востоке. Талантливые профессионалы в сфере кибербезопасности играют ведущую роль в исследовании вредоносного ПО и создании инновационных методов борьбы с ним. Их богатый опыт, мотивация и любознательность способствуют эффективному обнаружению и анализу киберугроз.

* По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского» за 2025 год.

 

Количество кибератак на госучреждения в России через съёмные носители в 2026 году выросло на 25%

Злоумышленники всё чаще прибегают к локальным векторам атак, поскольку организации усиливают меры защиты от веб-угроз
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы