В первом квартале 2026 года в России резко увеличилось число кибератак на объекты критической информационной инфраструктуры (КИИ).

Аналитики подсчитали, что за первые три месяца 2026 года на КИИ было совершено свыше 9 тысяч атак — это 77% от всех зафиксированных инцидентов, затронувших российские компании. Для сравнения: в 2025 году этот показатель был на 10 п. п. ниже, а в 2024-м — на 13 п. п.
Эксперты отмечают, что хакеры все чаще выбирают своей целью именно ключевые для государства и общества отрасли. Объекты КИИ особенно привлекательны из-за высокой ценности данных, возможности политического давления и риска вызвать общественный резонанс.
Еще один важный фактор — атаки через доверенных подрядчиков и поставщиков ПО. Несмотря на то что сами организации КИИ усиливают защиту в соответствии с требованиями регуляторов, их партнеры зачастую остаются уязвимыми, что позволяет хакерам проникать в целевую инфраструктуру через менее защищенные звенья.
Увеличение числа атак связано и с тем, что все больше организаций проходят категорирование КИИ и начинают фиксировать инциденты. Однако расширение охвата приводит и к усложнению ландшафта угроз. Также специалисты считают, что ключевую роль играет технологическая эволюция и снижение порога входа для киберпреступников.



