20 июля 2026

Киберугрозы 2026: почему компаниям пора готовиться к новому этапу атак

Киберугрозы 2026: почему компаниям пора готовиться к новому этапу атак


Специально к состоявшемуся 3-6 июня Петербургскому международному экономическому форуму «Лаборатория Касперского» подготовила обновленную аналитику о кибербезопасности в России для крупных организаций. Ландшафт угроз продолжает усложняться. Злоумышленники активнее используют шпионское ПО, атакуют цепочки поставок, автоматизируют свои операции с помощью ИИ и все чаще ищут путь к крупным организациям через менее защищенных партнеров и подрядчиков. Рассказываем об этих и других ключевых тенденциях в статье. 


Атак становится больше — и они становятся сложнее


Одним из наиболее заметных трендов стал рост активности вредоносного программного обеспечения. В 2025 году количество атак с использованием шпионского ПО увеличилось на 49%, число атак с применением вредоносных программ для кражи паролей выросло на 55%, а количество атак с использованием бэкдоров — на 61%.


Хотя общее количество атак с использованием программ-вымогателей практически не изменилось, это не означает, что их опасность уменьшилась. Всплески атак шифровальщиков обычно совпадают с наиболее интенсивными периодами деловой активности (середина второго и начало четвертого кварталов, а также декабрь). При этом показатели на начало 2026 года уже превысили пиковые значения предыдущих лет.


Все эти цифры говорят о важном изменении в целях злоумышленников. Если раньше многие атаки были ориентированы на быстрое получение выкупа или единичную кражу данных, то сегодня преступники все чаще стремятся закрепиться внутри инфраструктуры компании и получить длительный скрытый доступ к системам. 


Кибершпионаж становится массовым явлением


Еще несколько лет назад сложные инструменты цифрового шпионажа ассоциировались преимущественно с государственными структурами и спецслужбами. Сегодня ситуация меняется. По данным исследования, в 2025 году было выявлено более 30 новых целенаправленных кампаний против российских организаций с целью кибершпионажа. Одновременно происходит коммерциализация шпионского ПО: инструменты, которые раньше были доступны ограниченному кругу, начинают распространяться гораздо шире.


Так, в 2025 году эксперты глобального центра исследований и анализа угроз Kaspersky GReAT впервые зафиксировали в реальной атаке на российские организации применение коммерческого шпионского ПО Dante, которое было создано итальянской компанией Memento Labs. Чтобы избежать обнаружения, Dante использовало уникальный метод анализа среды, который определял, может ли оно скрыто выполнять свои функции.


Другой пример — шпионский инструмент Coruna. Его команда GReAT подробно описала, раскрыв сложнейшую атаку «Операция Триангуляция» в 2023 году. Сегодня это вредоносное ПО, впервые обнаруженное в той атаке, продолжает распространяться и угрожать iOS-устройствам.


Объектом профессионального кибершпионажа теперь может стать не только стратегическое предприятие или государственная организация, но и коммерческая компания, обладающая ценной информацией, технологиями или доступом к важным цепочкам поставок.


Главная цель — уже не компания, а ее поставщики


Одним из наиболее опасных трендов последних лет остаются атаки на цепочки поставок.

Вместо того чтобы атаковать хорошо защищенную компанию напрямую, злоумышленникам гораздо выгоднее один раз скомпрометировать разработчика программного обеспечения, поставщика услуг или подрядчика, через которого можно получить доступ сразу к множеству организаций. По данным «Лаборатории Касперского», в 2025 году с атаками такого типа столкнулись более трети компаний в мире и 35% — в России.


В мае 2026 года была обнаружена атака на DAEMON Tools: с начала апреля через официальный сайт распространялась версия программы со встроенным бэкдором. Было заражено свыше 2 000 устройств в более чем 100 странах, 20% из них — в России, около 10% — в корпоративных системах. А в конце прошлого года аналогичная история произошла с Notepad++: с июля по октябрь 2025 года злоумышленники распространяли через него троян, постоянно меняя серверы управления.


Эти и другие недавние инциденты показали, что злоумышленники способны распространять вредоносное ПО даже через официальные сайты популярных программ и легитимные обновления. Для компаний это означает необходимость пересматривать подходы к доверию стороннему программному обеспечению и усиливать контроль всех компонентов, используемых в инфраструктуре.


Искусственный интеллект меняет правила игры


ИИ становится одним из главных факторов трансформации киберугроз. Сегодня искусственный интеллект помогает злоумышленникам создавать убедительные фишинговые сообщения, писать вредоносный код, автоматизировать разведку и персонализировать атаки. То, что раньше требовало участия целой команды специалистов, теперь может выполняться значительно быстрее и дешевле.


Особую опасность представляют атаки социальной инженерии нового поколения. Благодаря ИИ мошенники способны создавать реалистичные письма, сообщения и обращения, которые практически не отличаются от легитимных коммуникаций.

При этом сами компании активно внедряют ИИ-инструменты для автоматизации бизнес-процессов. Это открывает дополнительные возможности для развития бизнеса, но одновременно увеличивает поверхность атаки. Каждая новая интеграция, каждый ИИ-агент и каждый внешний сервис становятся потенциальной точкой входа для злоумышленников.


Показательно, что всего лишь четверть компаний сегодня относят безопасность ИИ к числу главных бизнес-приоритетов.


Open source становится новой зоной риска


Еще один значимый тренд связан с ростом числа вредоносных компонентов в открытых программных библиотеках. По данным исследования, к концу 2025 года в open-source-проектах по всему миру было обнаружено почти 19,5 тысячи вредоносных пакетов, что на 37% больше по сравнению с предыдущим годом.


Современное программное обеспечение строится на тысячах сторонних компонентов. Поэтому компрометация даже одной библиотеки способна затронуть огромное количество организаций одновременно. Для бизнеса это означает необходимость повышать прозрачность используемых зависимостей и уделять больше внимания контролю программной цепочки поставок.


Что делать бизнесу в 2026 году


Современная кибербезопасность требует перехода от реактивной модели защиты к проактивной. Организациям важно не только защищать инфраструктуру от известных угроз, но и выстраивать процессы постоянного мониторинга уязвимостей, контроля поставщиков программного обеспечения, управления доступом и оценки рисков внедрения ИИ-систем.


В ответ на ключевые киберугрозы «Лаборатория Касперского» советует компаниям 

уделить особое внимание следующим направлениям:


1. Внедрять модели нулевого доверия к цепочке поставок ПО:

Проверка цифровых подписей и хешей всех загружаемых обновлений

• Тщательные проверки и тестирование нового ПО перед развертыванием

• Ведение реестра всех сторонних компонентов и open-source-зависимостей (SBOM)

• Мониторинг аномальной сетевой активности после любых обновлений


2. Настроить защиту от ИИ-усиленных атак: 

• Знакомство сотрудников с новыми реалиями кибербезопасности и соответствующее обучение

• Внедрение многофакторной верификации для финансовых операций и критичных запросов

• Использование ИИ-технологий для анализа поведения пользователей (UEBA) и предотвращения атак с подменой библиотек — боритесь ИИ против ИИ


3. Обеспечить контроль периметра при внедрении ИИ-агентов:

• Аудит всех точек интеграции ИИ-систем с внешними сервисами

• Ограничение прав доступа ИИ-агентов по принципу минимальных привилегий

• Логирование и мониторинг всех действий ИИ-систем

• Разработка плана реагирования на компрометацию ИИ-агента как отдельный сценарий


4. Вести проактивный мониторинг уязвимостей:

• Подписка на фиды актуальных уязвимостей и продвинутые данные Threat Intelligence

• Установка специализированного решения по управлению уязвимостями

• Внедрение виртуального патчинга для защиты до выхода официальных исправлений

• Регулярные пентесты с фокусом на свежие векторы атак


От защиты инфраструктуры — к управлению бизнес-рисками


Главный вывод последних лет заключается в том, что кибербезопасность становится не просто функцией ИТ-подразделения, а критически важным элементом управления бизнесом. Атаки становятся более целенаправленными, используют доверительные отношения между компаниями, активно применяют искусственный интеллект и все чаще нацелены на долгосрочное присутствие в инфраструктуре жертв. В этих условиях конкурентное преимущество получают организации, которые рассматривают информационную безопасность как инструмент управления рисками и устойчивостью бизнеса, а не только как набор технических средств защиты.

Полезная информация

Больше полезной информации

Все материалы носят исключительно информационно-ознакомительный характер и не являются юридической консультацией