Центр исследования киберугроз Solar 4RAYS ГК «Солар» представил отчет о киберугрозах для российских компаний из различных отраслей в первом полугодии 2026 года. В основе работы — данные, собранные в ходе расследований. Авторы приводят информацию о наиболее атакуемых отраслях, целях атакующих и о наиболее частых способах проникновения в организации.
Ключевые выводы:
- на компании из промышленности пришлась большая часть инцидентов (31,6%) в первом полугодии 2026 года. Показатель вырос на 11 п. п. за год. Отмечается, что предприятия попали в фокус интереса атакующих в 2025 году впервые за историю наблюдений ГК «Солар» и в 2026 году тенденция продолжилась;
- по числу атак в число лидеров также входят госсектор (21,1%), ИТ-компании (15,8%), энергетика и телеком (по 10,5%). Список изменился незначительно относительно первого полугодия 2025 года;
- главной целью атакующих остается шпионаж (42%), но также выросла доля инцидентов с неизвестными целями;
- самым частым способом проникновения в организацию стали уязвимости в веб-приложениях — их доля выросла с 46,7% в первом полугодии 2025 года до 57,9% в первой половине 2026 года. Атакующие концентрировались на популярном российском ПО и открытом ПО;
- в 2026 году не наблюдается продолжение наметившегося в 2025 году тренда на рост атак через подрядчиков. В первом полугодии не было зафиксировано инцидентов, где атакующие проникли бы в целевую инфраструктуру через инфраструктуру одного из своих партнеров;
- за первые шесть месяцев 2026 года специалисты зафиксировали активность только четырех ранее известных профессиональных группировок по сравнению с шестью годом ранее и 18 по итогам 2025 года;
- четверть расследованных инцидентов длилась до недели. Длительность каждой пятой атаки не превышала месяц. Доля коротких атак снизилась за счет роста инцидентов длительностью от двух недель до года. При этом доля длительных атак (более года) также снизилась.
Отчет о вредоносных атаках за I квартал 2026 года