Компания Bi.Zone зафиксировала резкий рост кибератак на промышленный сектор России. По данным ее подразделения Threat Intelligence, на протяжении 2025 года доля атак на отрасль держалась на уровне 5–6%, а в первом полугодии 2026-го выросла вдвое — до 11%. Одновременно изменилась и мотивация злоумышленников: если раньше почти половина атак (47%) была связана со шпионажем, то теперь ровно столько же нацелено на прямую финансовую выгоду.
Что именно изменилось
Речь идет о смене логики нападений. Шпионаж — это тихий сбор данных и закрепление в чужой сети ради информации. Финансовая мотивация устроена иначе: злоумышленники шифруют инфраструктуру предприятия и требуют выкуп либо перепродают доступ и украденные данные. Для завода это означает не абстрактную «утечку», а реальную остановку производства и прямой денежный ущерб — одна удачная атака способна принести нападающим десятки миллионов рублей.
Как атакуют
В мае и июне 2026 года промышленные предприятия попали под серию атак финансово мотивированной группировки Clubfoot Wolf. Хакеры маскировали письма под коммерческие предложения и счета, добавляли в тему приписку «Fwd:» для правдоподобия и использовали легитимный инструмент удаленного администрирования NetSupport Manager — чтобы не привлекать внимание систем защиты.
Отдельный тревожный сигнал — формирование «рынка» инструментов для таких атак. В июне 2026 года группировка Wrecking Hyena продавала в своем Telegram-канале за 500 долларов обновленный фреймворк, охватывающий полный цикл атаки на промышленную инфраструктуру: от разведки и сканирования до кражи и хранения данных, эксплуатации уязвимостей промышленных протоколов и DDoS. Показательно, что сама Wrecking Hyena начинала как идейные хактивисты — то есть сдвиг к заработку виден даже внутри отдельных группировок.
Почему это важно
Промышленность стабильно остается одной из самых атакуемых отраслей в стране, и смещение мотива от шпионажа к вымогательству повышает цену каждой бреши в защите. Чаще всего под удар попадают небольшие предприятия — в том числе в химической отрасли, — где бюджеты на кибербезопасность скромнее, а последствия простоя не менее серьезны. Доступный за 500 долларов набор инструментов снижает порог входа для новых злоумышленников, а значит, давление на сектор в ближайшее время вряд ли ослабнет.
Post #763
75
