Первый квартал 2026 года стал для российского рынка кибербезопасности важным индикатором: атаки на критическую информационную инфраструктуру перестали быть отдельным направлением угроз и фактически превратились в основной вектор давления на бизнес и государственный сектор. По данным RED Security SOC, доля таких атак достигла 77% от общего числа киберинцидентов в российских компаниях — это рекордный показатель за последние несколько лет. За первые три месяца 2026 года зафиксировано свыше 9 тысяч атак на отрасли КИИ. Для сравнения: годом ранее на КИИ приходилось 67% атак, а двумя годами ранее — 64%.
Меняется сама логика атак: злоумышленники все чаще выбирают цели, где даже кратковременный сбой может иметь каскадный эффект — нарушить работу сервисов, остановить производство, повлиять на клиентов или граждан. В зоне особого риска сегодня находятся энергетика, связь, транспорт, финансы, здравоохранение и промышленность.
Ключевые факторы роста атак — геополитика и резкое удешевление кибератак благодаря искусственному интеллекту. Для финансово мотивированных группировок КИИ остается привлекательной целью из-за высокой цены простоя и потенциального ущерба, а для хактивистов такие объекты дают максимальный публичный эффект. ИИ помогает злоумышленникам быстрее искать уязвимости, собирать информацию, готовить персонализированные фишинговые письма и создавать дипфейки для социальной инженерии. При этом доля высококритичных атак в сегменте КИИ достигла 27%, тогда как в среднем по стране она не превышает 20%.
