Кибершпионаж в России растёт: почти каждая третья атака — ради разведки

Кибершпионаж в России растёт: почти каждая третья атака — ради разведки

Кибершпионаж в России растёт: почти каждая третья атака — ради разведки

В первой половине 2025 года шпионаж стал главной целью почти каждой третьей кибератаки, на долю таких инцидентов пришлось 36%. Для сравнения: в 2023 году этот показатель составлял всего 15%, а к концу 2024 года вырос до 21%. Теперь — уже 36%, и это рекорд.

По данным BI.ZONE, 45% кибергруппировок, которые атакуют российские организации, ориентированы именно на разведку.

Главные цели — госсектор, инженерная отрасль и ИТ. Только на госорганы пришлось почти 30% всех шпионских атак с января по июнь. Инженерные компании — 13%, ИТ — 8%.

При этом растёт не только шпионаж, но и хактивизм. Если в 2024 году только 14% атак были идеологически мотивированными, то в 2025 — уже 20%. То есть каждая пятая.

По словам Олега Скулкина, руководителя направления Threat Intelligence в BI.ZONE, кибершпионы — это далеко не случайные хакеры. Это высококвалифицированные группы, которые используют собственные вредоносные инструменты, модифицируют чужие, подстраиваются под конкретные инфраструктуры и стараются оставаться незаметными как можно дольше. После этого они ещё и усложняют работу исследователей, чтобы максимально скрыть свои следы.

Тем не менее, несмотря на рост шпионажа и хактивизма, главная цель большинства атак остаётся прежней — деньги. Финансово мотивированные атаки всё так же охватывают любые отрасли и компании, вне зависимости от их профиля.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru