Количество кибератак на госучреждения в России через съёмные носители в 2026 году выросло на 25%

изображение: grok
Злоумышленники всё чаще прибегают к локальным векторам атак, поскольку организации усиливают меры защиты от веб-угроз
Согласно глобальным данным* «Лаборатории Касперского», государственный сектор входит в тройку наиболее атакуемых отраслей. При этом ландшафт киберугроз постоянно эволюционирует. Эксперты компании представили на форуме «Цифровые решения» бюллетень «Киберпульс.Государственный сектор», в котором рассказали, с какими вызовами сталкивались организации в России в первой половине 2026 года, и дали рекомендации, как снизить риски.
Как меняется ландшафт киберугроз. В первом полугодии 2026 года по сравнению со вторым полугодием 2025 года на 25% выросло количество кибератак, в которых источником угрозы были съёмные носители. Государственные организации усилили меры веб-фильтрации, что позволило сократить число инцидентов, связанных с массовыми угрозами. На этом фоне злоумышленники могут прибегать к локальным векторам распространения вредоносных файлов, включая съёмные носители, чтобы попытаться обойти часть сетевых средств защиты.
Вредоносное ПО. По данным Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в первом полугодии 2026 года по сравнению со вторым полугодием 2025-го на 82% выросло количество кибератак с использованием ПО для кражи паролей, на 11% — шпионских программ, на 14% — эксплойтов. Также на стабильно высоком уровне остаётся количество кибератак с применением программ-шифровальщиков.
Что ждёт отрасль с точки зрения кибербезопасности
Государственный «периметр» окончательно размоется. Всё больше критичных процессов будет зависеть от поставщиков, разработчиков ПО и интеграторов. Компрометация подрядчиков станет более выгодным способом обхода периметра госорганизации.
Доверенное ПО превратится в одно из главных полей атаки. В ближайшие годы злоумышленники будут активнее искать возможности скомпрометировать обновления, библиотеки, репозитории и инструменты, которым сотрудники доверяют по умолчанию.
Продолжится рост атак с целью кибершпионажа. Поскольку в распоряжении госорганов находится ценная информация, количество кибератак с целью шпионажа будет и дальше расти. Для злоумышленников имеют значение не только файлы, но и контекст, который используется для проникновения в инфраструктуру организаций.
Кибератаки будут всё чаще направлены на нарушение процессов. Для государственных учреждений критичным последствием может стать не только утечка информации сама по себе, а невозможность оказать услугу, провести платёж, обработать обращение или обеспечить работу информационной системы.
Автоматизация атак потребует автоматизации защиты. Если злоумышленники смогут с помощью ИИ одновременно проводить сотни кампаний, ИБ-команды не смогут реагировать на них только вручную. Будет расти значение автоматизированного поиска угроз, корреляции событий и XDR-подхода, когда информация с рабочих станций, серверов, почты и сети сводится вместе для восстановления полной картины атаки.
«Российские госорганизации вынуждены защищать всё больше систем, сервисов и данных. Причем киберугрозы исходят сразу с нескольких направлений: хактивисты, кибершпионы, финансово мотивированные группы. Для масштабирования атак и одновременной работы с множеством целей злоумышленники используют ИИ. Всё это делает превентивные меры, такие как киберразведка, мониторинг, своевременное выявление аномалий и устранение уязвимостей, критически важными», — комментирует Дмитрий Галов, руководитель Kaspersky GReAT в России.
Больше информации о наиболее актуальных киберугрозах для российских госучреждений — в бюллетене «Киберпульс.Госсектор» от «Лаборатории Касперского».
* По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского» за 2025 год.



