На юге России за полгода отразили более 470 кибератак

На юге России за полгода отразили более 470 кибератакФото ИИ newskrasnodar.ru

В первом полугодии 2026 года эксперты зафиксировали свыше 470 попыток кибервзлома инфраструктуры организаций Южного федерального округа, при этом на долю Краснодарского края пришлось 6% от общего числа инцидентов, "Коммерсантъ" сообщает об этом.

Специалисты выделили пищевую отрасль, сельское хозяйство и сферу телекоммуникаций как наиболее подверженные угрозам направления. Зафиксирована кибератака длительностью свыше 64 часов, а интенсивность самого масштабного налета достигала почти 600 Гбит/с. При этом в государственных структурах число инцидентов сократилось на 27,3%. В 43,8% случаев злоумышленники проникали в системы через скомпрометированный удаленный доступ при помощи инструментов AnyDesk, Radmin и AeroAdmin.

Рост числа атак объясняется геополитическими факторами, увеличением случаев идеологически мотивированных действий, утечками данных и повсеместным использованием автоматизированного фишинга, а также применением неактуального программного обеспечения. Базовая кибергигиена остается слабой стороной многих предприятий. Юг России привлекает хакеров из-за роли логистического и аграрного центра страны: вывод из строя портов, зерновых терминалов, транспортных узлов или НПЗ провоцирует цепочку проблем для всей экономики. Быстрая цифровизация и внедрение отечественных программ часто осуществляются без проведения необходимого анализа защищенности.

Особое внимание хакеры уделяют кубанскому агропромышленному сектору: количество инцидентов там увеличилось на 76%, а затраты на восстановление работоспособности систем после атак в среднем превышают $1,7 млн. Наблюдается переход преступников от DDoS-нападений к использованию шифровальщиков, вайперов и атак через сторонних подрядчиков. Злоумышленники активно применяют искусственный интеллект для маскировки вредоносного софта под популярные нейросети и для дипфейк-вишинга. Малый и средний бизнес часто страдает от веерных атак из-за доступности админ-панелей и ненадежных паролей. В процессе взлома преступники в первую очередь уничтожают резервные копии, после чего ограничивают доступ к данным.

В "Ростелекоме" отмечают, что главными уязвимостями бизнеса остаются задержки в установке обновлений, ошибки конфигурации и доступность админ-панелей из интернета.

Объем затрат на услуги по информационной безопасности в Краснодарском крае вырос на 30%. Операторы связи наблюдают высокий уровень рисков, связанных с манипуляциями системными настройками и попытками доступа к информации. Около 40% работников компаний до сих пор открывают небезопасные ссылки.

  • 0

Популярное

Последние новости

Комментарии на этой странице отключены.