Журнал "Системы Безопасности" № 3‘2026
У П Р А В Л Е Н И Б Е З О П А С Н О С Т Ь Ю 32 Л андшафт угроз – это совокупность выявлен- ных и потенциальных угроз для определен- ной отрасли, группы пользователей, конкретно- го периода времени и т.д. Он не статичен, меняется в течение времени. Что такое ландшафт угроз В корпоративной безопасности ландшафт угроз – это совокупность всех кибернеприятно- стей, которые угрожают компании определен- ной отрасли в определенный период времени. Сюда относятся и уязвимости, и зловреды, и группы злоумышленников, ими оперирую- щие, и приемы, которые эти группы используют. Ландшафт угроз моделируют для того, чтобы представлять, от чего именно компанию нужно защищать. Какие-то угрозы будут более акту- альными в зависимости от местоположения или рода деятельности организации, какие-то менее. Поскольку бюджет на безопасность не резиновый, равно как и штат сотрудников, ею занимающихся, защищаться имеет смысл от действительно актуальных угроз. Под контекстом подразумеваются особенности конкретной отрасли, организации или даже отдельного человека, в том числе следующие: l наличие ценной для злоумышленников информации; l уровень защищенности; l географические/геополитические факторы (некоторые угрозы нацелены на организации или жителей определенной страны или региона) и многое другое. Ландшафт угроз меняется по мере того, как происходят какие-то события, значительно влияющие на организацию, группу людей или отрасль, для которой он определяется. Напри- мер, с массовым переходом на работу из дома атаки на средства удаленного доступа стали частью ландшафта угроз для множества компа- ний, для которых ранее они были неактуальны- ми. На изменение ландшафта угроз среди про- чего влияют следующие факторы: 1. Появление и раскрытие уязвимостей, предо- ставляющих киберпреступникам новые воз- можности для атаки. 2. Выход новых версий программного обес- печения с дополнительными функциональными возможностями. 3. Разработка новых аппаратных платформ, а также появление новых подходов к обработке данных, таких как облачные сервисы или гра- ничные (периферийные) вычисления. 4. Глобальные события наподобие пандемии COVID-19, вынуждающие организации вносить серьезные изменения в свою инфраструктуру. Понимание ландшафта угроз помогает компа- ниям оценивать риски, правильно выстраивать стратегии защиты, выбирать приоритетные меры безопасности и оперативно реагировать на новые вызовы. Ландшафт угроз – 2026 Россия является одной из главных целей для киберпреступников. По данным исследования Positive Technologies, на страну приходится 14–16% всех успешных кибератак в мире, а в пределах СНГ – до 72% инцидентов. Эксперты считают, что общее количество атак в 2025 г. превысило прошлогодние значения на 20–45%, а в 2026-м вырастет еще на 30–35%. Главными факторами роста названы ускоренная цифровизация, геополитическое давление и темпы импортозамещения. Массовый пере- ход компаний на отечественные решения зача- стую проходит без полноценной оценки рисков и тестирования безопасности, что создает новые уязвимости. Ландшафт угроз постепенно усложняется. Более 70% успешных атак совершаются с применени- ем вредоносного ПО, 60% – с помощью мето- дов социальной инженерии, а 28% – с исполь- зованием технических уязвимостей. При этом прогнозируется, что классический фишинг сме- нится сценариями с использованием искус- ственного интеллекта: злоумышленники всё чаще будут подделывать не только письма и документы, но и голос или видеоизображение. Растет доля атак с элементами вымогательства: сначала атакующие крадут данные, затем шиф- руют инфраструктуру и требуют выкуп, угрожая публикацией. Повышенные штрафы за наруше- ние правил обработки персональных данных делают компании уязвимее к шантажу: утечка теперь не только репутационный, но и финан- совый риск. По числу атак лидируют промышленные пред- приятия, госструктуры, а также ИТ-компании и телеком. Для промышленности критичны оста- новки процессов, для госорганов – стабиль- ность сервисов, для ИТ-сектора – масштаб воз- действия на клиентов. Типичные уязвимости в инфраструктуре компаний остаются прежними: слабые пароли, устаревшее ПО, отсутствие мно- гофакторной аутентификации, ошибки в раз- граничении прав доступа и "тень" активов – неучтенные серверы, сайты или сервисы. Имен- но через такие точки часто начинается компро- метация. Особый интерес специалистов вызывает роль искусственного интеллекта в атаках. Уже сейчас ИИ помогает создавать фишинговые письма и дипфейки, автоматизировать переговоры о выкупе и ускорять разведку целей. По мере распространения подобных инструментов их применение станет массовым. Угрозы-2026 для экономики В 2026 г. аналитики ожидают активизацию атак на умные города и IoT-инфраструктуру – систе- мы, влияющие напрямую на повседневную жизнь: транспорт, энергетику и ЖКХ. Такие инциденты будут заметнее для общества и, по прогнозу, привлекут киберпреступников, стре- мящихся к громкому эффекту. Чтобы противостоять новым угрозам, необхо- димо провести инвентаризацию активов, прио- ритизировать уязвимости, контролировать доступы, защищать данные, повышать полноту мониторинга (SIEM, EDR, NTA, sandbox) и регу- лярно обучать персонал. Искусственный интеллект в 2026 г. перестанет быть экспериментальной технологией и превра- тится в стандартный инструмент кибератак. Зло- умышленники уже применяют автономные ИИ- агенты для проведения более изощренных атак, тестирования систем защиты и реализации пер- сонализированных кампаний на базе социаль- ной инженерии. Ключевые факторы эскалации киберугроз в России Геополитическая напряженность значительно определяет картину киберугроз. Стремительная цифровизация заметно расши- ряет поверхность атак. При этом в условиях нехватки квалифицированных специалистов и зрелых решений защитные меры могут оказать- ся недостаточными. Ускоренное импортозаме- щение, освоение новых российских защитных технологий и необходимость выполнения уже- сточающихся регуляторных требований отни- мают ресурсы дефицитных специалистов. Приоритетные цели злоумышленников: l промышленные предприятия (17% успешных атак); l государственные учреждения (11%); l ИТ-сектор и телекоммуникации. Относительно импортозамещения: с 1 января 2026 г. использование иностранного ПО в кри- тической инфраструктуре стало невозможным. июнь – июль 2026 www.secuteck.ru Иван Тушко Специалист-эксперт в области безопасности Ландшафт киберугроз 2026 года В настоящей статье мы поговорим о возможных киберугрозах и уязвимостях 2026 г. Прогнозировать будущее – весьма неблагодарное дело, ведь мы живем в динамич- ный период времени, где сами изменения и преобразования уже являются трендом. Однако все-таки стоит попробовать заглянуть в будущее и представить, какие угрозы и события в 2026 г. ждут нашу страну, бизнес-сообщество и обычного человека.
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw