Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала рекордное усиление хакерской активности в отношении критической информационной инфраструктуры (КИИ) Российской Федерации. В первом квартале этого года доля таких атак почти достигла 80%, это рекордно высокий показатель за последние несколько лет.
Согласно данным центра мониторинга и реагирования на кибератаки RED Security SOC, за первые три месяца текущего года количество атак на отрасли, относящиеся к КИИ, превысило 9 000, что составило 77% от общего числа кибератак на российские организации. Это на 10 п.п. больше, чем в 2025 году. и на 13 п.п. больше, чем в
Доля высококритичных атак в отраслях критической информационной инфраструктуры также превышает средние показатели по России. Если в других отраслях высокий уровень опасности с точки зрения потенциального ущерба несут около 20% инцидентов, то в КИИ их доля составила 27%.
По оценке экспертов RED Security SOC, рост концентрации атак на объектах КИИ обусловлен несколькими взаимосвязанными факторами. Прежде всего, продолжает нарастать активность проправительственных хакерских группировок и так называемых хактивистов, для которых объекты критической инфраструктуры представляют приоритетный интерес с точки зрения возможного ущерба и общественного резонанса. Сохраняющаяся геополитическая напряженность создает устойчивую мотивацию для подобных атак, а порог входа для участия в них продолжает снижаться благодаря распространению готовых инструментов и сервисов в даркнете, включая платформы «атака как услуга». Кроме того, специалисты отмечают, что злоумышленники всё активнее используют технологии искусственного интеллекта для автоматизации разведки, генерации фишинговых сообщений и поиска уязвимостей, что позволяет им масштабировать операции и одновременно вести кампании против множества целей.
