Количество кибератак на ресурсы и приложения российских компаний возросло на 27%

В первом полугодии 2026 года число кибератак на сетевую инфраструктуру сайтов и приложений российских компаний достигло 849,7 миллиона, что на 27% больше по сравнению с аналогичным периодом предыдущего года. При этом 44% атак оказались многоэтапными.

Данные предоставлены в совместном исследовании компаний в области кибербезопасности WMX и Servicepipe. Аналитики отмечают, что почти каждая атака начинается с этапа киберразведки, когда злоумышленники изучают параметры работы систем защиты для выявления уязвимостей и обхода механизмов безопасности. Распространение инструментов на основе искусственного интеллекта значительно ускорило этот процесс и упростило организацию сложных кибератак.

После завершения разведки хакеры переходят к активной фазе атак, включая использование DDoS-инструментов. Согласно исследованию, в первом полугодии фиксировались DDoS-атаки мощностью более 2 Тбит/с, а количество атак с интенсивностью свыше 100 Гбит/с увеличилось в пять раз по сравнению с прошлым годом. Также число автоматизированных сканирований сетевой инфраструктуры удвоилось за год.

Рост многоэтапных атак подтверждают и другие участники рынка информационной безопасности. Представители «Лаборатории Касперского», RED Security, «Гарда» и «Элвис-плюс» сообщили о тенденции к увеличению числа многоэтапных атак. По данным компании «Инфосистемы Джет», в 2025 году 76% критических кибератак были направлены на уничтожение инфраструктуры компаний, из которых 44% приходилось на шифрование инфраструктуры, а 32% — на ее разрушение.