В России после необычно низкой активности профессиональных хакерских группировок (или APT-команд, действующих при поддержке правительственных структур) в первом полугодии 2026 года начался резкий рост кибератак. Еще в январе-июне фиксировались лишь отдельные инциденты, однако уже в июле и августе количество атак заметно увеличилось. Об этом «Газете.Ru» рассказали в центре исследования киберугроз Solar 4RAYS ГК «Солар».
За первые шесть месяцев года специалисты обнаружили активность только четырех известных вредоносных APT-кластеров — Fairy Trickster, GOFFEE, Partisan Zmiy и пока неатрибутированного NGC5081. За весь 2025 год исследователи выявили 18 подобных группировок.
При этом системы мониторинга продолжали фиксировать активность APT-групп, но лишь немногие попытки перерастали в полноценные инциденты. В Solar 4RAYS назвали ситуацию в начале года «затишьем перед бурей».
Расследование задетектированных инцидентов показало, что главной целью злоумышленников остается шпионаж – на этот тип вредоносной активности пришлось 42% расследованных атак. На втором месте среди изученных инцидентов – хактивизм (в том числе публикация конфиденциальных данных и деструктивные действия) с долей 11%. На финансовые атаки (майнинг и вымогательство) пришлось 5%. Цели остальных 42% инцидентов на момент публикации отчета не установлены.
Аналитики отмечают, что похожий сценарий уже наблюдался в 2025 году: относительно спокойное начало года сменялось всплеском активности во втором полугодии.
«Многие группировки обновляют арсенал или сетевую инфраструктуру. Например, в прошлом году Partisan Zmiy (запрещенная на территории РФ экстремистская организация) нанесла серьезный ущерб перед зимними праздниками и ушла в затишье. Этот период был выбран по той причине, что во время долгих выходных у атакованных компаний уходит больше времени на реагирование и ликвидацию последствий. Кроме того, многие злоумышленники начало года посвящают разведке и проникновению в целевые организации», – объяснил «Газете.Ru» эксперт группы расследования инцидентов центра исследования киберугроз Solar 4RAYS ГК «Солар» Владимир Духанин.
Ранее в США начали поиски хакеров, осуществивших кибератаку на соцсеть X.