Кибермошенники наращивают активность
Новосибирская область в первом полугодии 2026 года оказалась в лидерах по количеству DDoS‑атак* среди сибирских регионов — такую статистику приводит МТС.

— Сибирский федеральный округ, по данным исследования, не демонстрирует лидирующих позиций по объему DDoS‑атак, но отдельные эпизоды атак выделяются исключительной мощностью. Такая картина свидетельствует о продуманной тактике злоумышленников: они не распыляют усилия, а прицельно фокусируются на наиболее ценных мишенях, вкладывая максимум ресурсов ради весомого результата, — комментирует директор МТС в Новосибирской области Алексей Пахомов.
Заместитель директора ЦК НТИ ТДВ ТУСУР Руслан Пермяков также отмечает, что в первом полугодии 2026-го в Сибирском федеральном округе были отражены около 700 DDoS-атак. Более половины пришлись на первый квартал, при этом рекордсменом была атака, длившаяся свыше 32 часов, с пиковой нагрузкой в 300 Гбит/с — это очень значительные цифры.
— По открытым данным, для крупных предприятий Новосибирской области это уже не единичные эпизоды. К сожалению, публичной информации по числу атак на предприятия региона и их успешности у меня нет, но рост виден объективно, — констатирует эксперт.
Под удар могут попасть все

В 2026 году чаще всего целями злоумышленников становились компании ИТ‑сектора и ретейла: аналитики связывают это с высокой зависимостью этих бизнесов от бесперебойной работы цифровых сервисов. При этом спектр отраслей, становящихся целями кибератак, заметно расширяется.
— Сегодня все чаще атакам подвергаются компании, чья деятельность напрямую связана с обслуживанием клиентов. Например, игроки розничного рынка и участники туристической отрасли, — констатирует Алексей Пахомов.
Проблема кибербезопасности актуальна не только для Сибири, но и для всей России, отметил редакции Infopro54 руководитель ИАА TelecomDaily** Денис Кусков.

— К сожалению, компании экономят финансовые средства и не решают вопросы при помощи создания собственных ИТ-отделов или привлечения сторонних организаций. Нужно понимать: если не сделать это в определенный момент, то последствия могут быть гораздо плачевнее, чем те затраты, на которые они не идут. Вся текущая ситуация требует заметного переосмысления в каждой компании и понимания путей решения этой задачи, — предупреждает Кусков.
Сегодня под ударом находятся любые сегменты бизнеса — от маленьких компаний до больших предприятий. Именно поэтому сервисы кибербезопасности становятся неотъемлемой гигиеной бизнеса, говорят участники рынка.
Тренды кибермошенничества

Эксперты предупреждают, что на рынке сформировались несколько новых трендов, связанных с кибермошенничеством.
— Злоумышленники действуют не хаотично, а предельно расчетливо: они не распыляют ресурсы, а концентрируют их на наиболее ценных мишенях, чтобы нанести максимальный урон. Именно поэтому даже кратковременный сбой в работе онлайн‑сервисов становится для бизнеса не просто технической неполадкой, а прямой угрозой финансовым результатам и доверию клиентов. При этом восстановление сайта после атаки часто обходится дороже, чем профилактическая защита, — предупреждает Алексей Пахомов.
Еще один серьезный риск — утечка персональных данных и связанные с ней регуляторные последствия.

— Здесь ситуация очень сложная. Из-за неоднозначного регулирования, отсутствия четких, внятных критериев и правил работы с персональными данными организация, пострадавшая от хакерской атаки, при обращении за защитой может сама оказаться в статусе обвиняемого и получит штрафы. Мы видим, что организации, которые обращаются к специалистам, тратят значительные средства на правильную работу с персональными данными и в случае возникновения какой-либо конфликтной или проблемной ситуации оказываются перед выбором: заявить об утечке персональных данных и стать объектом проверки либо промолчать об этом, — комментирует Ирина Гребнева, управляющий партнер АБ «Гребнева и партнеры».
По ее словам, государству нужно принять меры, чтобы законодательство по персональным данным стало проще и понятнее, чтобы добросовестные участники оборота могли защищать свои права, а недобросовестные привлекались к ответственности.
Кроме того, растет риск потери партнерств: крупные компании все чаще проверяют поставщиков на соответствие требованиям кибербезопасности. Если у поставщика нет подтвержденной защиты, он рискует не пройти внутренние процедуры комплаенса и потерять перспективный контракт. Дело в том, что нередко небольшие компании становятся мостиком для проникновения в сети крупных игроков: злоумышленники используют уязвимость поставщика, чтобы добраться до его партнеров.
Смена тактики
Параллельно меняется и тактика злоумышленников. Они все чаще комбинируют DDoS‑атаки с фишингом и многоэтапными сценариями проникновения. Особую опасность представляет человеческий фактор.
— Человеческий фактор остается одним из самых уязвимых звеньев в защите компании: данные показывают, что каждый второй сотрудник не способен распознать фишинговое письмо. Регулярное обучение персонала — не формальность, а действенный инструмент кибербезопасности: практика демонстрирует, что уже после первого тренинга число успешных атак через сотрудников сокращается вдвое, и именно системный подход здесь дает устойчивый результат, — подчеркивает Алексей Пахомов.
Руслан Пермяков также делится наблюдениями о смене тактики кибермошенников:
- злоумышленники выбирают не случайные сайты, а наиболее ценные сервисы и инфраструктурные узлы, что говорит о целевых атаках;
- DDoS все чаще используется вместе с атаками на веб-приложения, попытками взлома учетных записей, фишингом и шифрованием данных;
- растет продолжительность и мощность отдельных комплексных атак;
- целями становятся не только большие корпорации, но и региональные компании, включая средний бизнес.
— К сожалению, в промышленности основной риск теперь — не остановка сайта и взаимодействия с внешними партнерами, но и скрытое проникновение в корпоративную сеть с целью поиска выхода к технологическим системам или кражи данных, — говорит Пермяков.
К новым трендам руководитель комитета по экономической безопасности Новосибирского областного отделения «ОПОРЫ РОССИИ», исполнительный директор ООО «Агентство безопасности «Омега» Александр Яковлев относит многоступенчатые атаки.
— Перед атакой на компанию злоумышленники изучают юрлицо, собирают информацию о нем из открытых источников: как организация чувствует себя на рынке, кто в ней работает, собирают контактные данные сотрудников. Получив доступ к системе, они далеко не всегда сразу реализуют полученные возможности. Могут находиться внутри несколько недель, а то и месяцев, изучать внутреннюю переписку, взаимодействие между подразделениями и людьми внутри компании, регулярность платежей, а затем реализовать мошенническую схему в наиболее подходящий момент. Например, при поступлении или проведении крупной суммы, — поясняет эксперт.
Инвестиции в защиту

На фоне растущих угроз компании Новосибирской области постепенно увеличивают инвестиции в киберзащиту. По данным RED Security,*** в 2026 году их объем вырос на 240%. Бизнес переходит от точечных решений к комплексному подходу: устанавливает системы защиты от массовых атак и от ботов, использует фильтр ограждения веб-приложений, переносит критическую инфраструктуру в защищенное облако, подключает централизованный мониторинг и SOC**** для реагирования на инциденты в реальном времени.
— Что касается инвестиций, то общий тренд — явно положительный. Российский рынок информационной безопасности в 2025 году вырос примерно на 12–16% и достиг, по разным оценкам, 341–365 млрд рублей. Наиболее быстро растет спрос на услуги мониторинга и реагирования, защиту от DDoS, защиту веб-приложений, — говорит Руслан Пермяков.
В Сибири, по его словам, инвестиции растут прежде всего у крупных промышленных предприятий, телеком-операторов, банков, ретейла и организаций, являющихся собственниками критической информационной инфраструктурой. Но это не всегда означает резкого увеличения штатных ИБ-бюджетов: компании чаще переходят на внешние SOC и сервисную модель, потому что собственных специалистов не хватает. Вообще, поясняет Пермяков, кадровый голод в области информационной безопасности сильно влияет на развитие отрасли.
— Важным этапом защиты становится цифровой аудит — тестирование на проникновение, анализ сетевого оборудования и политик доступа. Он позволяет выявить уязвимости до того, как ими воспользуются злоумышленники, и выстроить защиту именно вокруг наиболее критичных активов: платежных функций, баз персональных данных, производственных систем или сервисов взаимодействия с клиентами, — перечисляет Алексей Пахомов.
Он также отмечает, что для малого и среднего бизнеса, где особенно остро ощущается нехватка ресурсов и специалистов, эффективной альтернативой становится подписная модель ИБ‑услуг. Она позволяет заменить крупные капитальные вложения на понятные регулярные платежи: например, ежемесячный платеж в размере 50 тысяч рублей дает компании необходимый уровень защиты без необходимости самостоятельно строить и обновлять сложную инфраструктуру и содержать штат специалистов. При этом заказчик получает не только технические решения, но и доступ к экспертизе — к специалистам, которые регулярно сталкиваются с разными типами угроз и быстрее выявляют типовые слабые места.
*DDoS‑атака (Distributed Denial of Service, распределенный отказ в обслуживании) — это хакерская атака на сайт, сервер или сеть с целью перегрузить их запросами и сделать недоступными для обычных пользователей.
**ИАА TelecomDaily — информационно-аналитическое агентство «ТелекомДейли».
***RED Security — коммерческий центр мониторинга и реагирования на кибератаки.
****SOC (Separation of Concerns) — центр мониторинга и реагирования на кибератаки.
