В России резко выросли атаки профессиональных хакерских группировок после затишья
Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полугодия — эксперты связывают всплеск с новыми кампаниями против промышленности.
В России после необычно низкой активности профессиональных хакерских группировок (APT-команд) в первом полугодии 2026 года начался резкий рост кибератак, сообщил 3 сентября центр исследования киберугроз Solar 4RAYS группы компаний «Солар».
Что показывает статистика
В январе—июне 2026 года системы мониторинга продолжали фиксировать активность APT-групп, однако лишь отдельные попытки перерастали в полноценные инциденты. В Solar 4RAYS ситуацию в начале года назвали «затишьем перед бурей», и уже в июле—августе количество атак заметно увеличилось. Аналитики отмечают, что похожий сценарий наблюдался и в 2025 году: спокойное начало года сменялось всплеском во втором полугодии.
Какие группировки активны
За первые шесть месяцев 2026 года специалисты обнаружили активность четырёх вредоносных APT-кластеров: Fairy Trickster, GOFFEE, Partisan Zmiy и неатрибутированный NGC5081. Для сравнения, за весь 2025 год исследователи выявили 18 подобных группировок. Главная цель расследованных атак — шпионаж (42%), хактивизм составляет 11%.
Значение для отрасли
Рост APT-активности приходится на период ужесточения требований к защите объектов критической информационной инфраструктуры (КИИ) и перехода на отечественное ПО. По данным «Солар», доля признаков присутствия профессиональных группировок на российских промышленных предприятиях за год выросла вдвое — до 38%. Эксперт группы расследования инцидентов Solar 4RAYS Владимир Духанин рекомендует компаниям усилить мониторинг и многофакторную аутентификацию на фоне новой волны атак.