Какие цели выбирали политически мотивированные хакеры в России
И каким сферам следует быть настороже в этом году
06.02.2026
| Известия
Основными целями хактивистов — хакеров, которые выбирают цели атак, исходя из политических мотивов, в 2025 году стали российская транспортно-логистическая отрасль и телеком. Всего страну атакуют минимум 20 «идеологически заряженных» хакерских кластеров в основном для кибершпионажа, кражи данных и шантажа.
Динамика атак хактивистов
В 2025-м из политических или идеологических соображений было совершено 16% всех кибератак на российские организации, следует из исследования, проведенным одной ИБ-компанией. Годом ранее на долю хактивистов приходилось только 12% атак.
Основной целью злоумышленников согласно исследованию стали транспортно-логистические компании — их доля составила 15%. Еще 11% пришлось на сферу телекома и 9% — на госсектор.
Это может быть связано со стремлением сделать атаки как можно более резонансными, считают эксперты, проводившие исследование. Успешная атака на транспортную отрасль может парализовать как пассажирские перевозки, так и поставки необходимых товаров и грузопотоки, оказать негативное воздействие на бизнес по всей стране и вызвать негативную реакцию со стороны значительных групп населения.
По их данным, на конец прошлого года в России действовал 21 хактивистский кластер, атакующий российские организации. Активность проявляли восемь из них, в деятельности остальных наблюдается затишье. При этом доля атак, совершаемых ради шпионажа, выросла с 21 до 37%.
Другие эксперты отмечают, что кибершпионаж был в 2025 году на подъеме: на 62% увеличилось количество атак стилеров (тип вредоносного ПО, предназначенного для кражи конфиденциальной информации у пользователей) по сравнению с 2024 годом, на 49% — атак шпионских программ, когда в течение длительного времени следят за пользователями, и на 25% — атак бэкдоров (метод обхода механизмов аутентификации, обеспечивающий удаленный, привилегированный доступ к системе). В целом число целенаправленных атак на российские компании в целях кибершпионажа выросло почти на треть.
Пресейл-инженер компании «Спикател» Денис Ушаков подтвердил тренд на усиление атак на инфраструктурные отрасли, в частности, на транспорт и телеком: «Эти отрасли под угрозой именно потому, что ущерб в них сильнее всего заметен. Достаточно вспомнить атаку на крупного авиаперевозчика в 2025 году. По нашим оценкам, за прошедший год интенсивность хактивистских атак на инфраструктуру выросла примерно на треть».
Такие отрасли, как телеком и транспорт, относятся к наиболее часто атакуемым хактивистами, согласился заместитель генерального директора Servicepipe Даниил Щербаков.
«Если говорить о DDoS-атаках, то в 2025 году порядка 48% всех киберинцидентов пришлось на телеком-отрасль, — отметил эксперт. — При этом наиболее распространенной формой DDoS-атак на компании отрасли были так называемые ковровые, когда бомбардируется множество IP-адресов одновременно с минимальной нагрузкой на один адрес, площадь ковра измерялась в тысячах одновременно атакуемых IP».
Даниил Щербаков
Заместитель генерального директора Servicepipe
Жертвами атак становились как небольшие интернет-провайдеры, так и крупнейшие игроки рынка.
— При этом для защиты от подобных атак телекому необходимы не только системы фильтрации трафика, но и анализатор, отправляющий на очистку трафик лишь с атакованных IP, — рассказал Даниил Щербаков. — Наш опыт коммуникации с интернет-провайдерами показывает, что порядка 73% участников рынка не имеют анализаторов трафика, если рассматривать без учета крупнейших игроков, эта цифра будет порядка 92%.
С защитой от DDoS-атак ситуация обстоит ненамного лучше: не более 30% компаний имеют защиту в целом по рынку, среди небольших игроков — максимум 10% защищены.
Цели киберпреступников
Среди наиболее активных хактивистских группировок сегодня выделяются те, кто специализируется на массированных DDoS-атаках, сообщили в департаменте киберразведки экспертного центра безопасности крупной ИБ-компании. Например, так называемая украинская IT-армия, а также объединения, нацеленные на кражу, шифрование или полное уничтожение конфиденциальных данных, такие как BO Team и 4B1D.
Параллельно с активностью хактивистов мы фиксируем продолжающиеся попытки атакующих обходить различные механизмы защиты, фильтрации трафика и геоблокировок, говорят эксперты центра. Успешные попытки могут приводить к взлому веб-ресурсов и использованию их в дальнейших атаках для кражи личных данных для размещения вредоносного ПО или фишинговых страниц.
Эксперты также упомянули группировку «Киберпартизаны», целью которой становятся уничтожение данных, дефейс (взлом сайта и публикация на нем сообщений злоумышленников) и кибершпионаж. Она действует примерно с 2020 года группировка — пример того, как злоумышленники изначально занимались хактивистской деятельностью и, пытаясь максимально пошуметь, позиционировали себя как непрофессионалы, пытающиеся донести свою идею. Но на протяжении пяти лет они эволюционировали, улучшали свой инструментарий и сейчас находятся на одном уровне с профессиональными группами, которые занимаются таргетированными атаками.
Хактивисты всё чаще стремятся к безвозвратному уничтожению инфраструктуры жертвы после хищения конфиденциальных данных. Также они активно используют ИИ-сервисы для написания вредоносного кода.
Применение искусственного интеллекта позволяет существенно снизить «порог входа» для киберпреступников и удешевить стоимость подготовки атаки. Нейросети помогают хактивистам гораздо быстрее адаптировать свой инструментарий под конкретные задачи, оперативно расширяя функциональность вредоносного ПО.
По данным «Спикатела», самыми популярными целями интернет-атак в 2025 году были: промышленный сектор — на него пришлось 34%, телекоммуникационные компании — 26%, IT-компании — 11%, финансовый сектор — 16%, ритейл — 8%, Medtech — 5%. На них были направлены сетевые атаки через шифровальщиков и подрядчиков, использование фишинга и эксплуатация уязвимостей.
Как справляются компании
На фоне роста числа атак увеличился спрос на защиту со стороны телекома и транспортной отрасли, рассказала директор департамента корпоративных продаж «Телеком биржи» Дина Фомичева.
— Связываем это с тем, что эти сферы остаются в топе целей злоумышленников: это видно по громким инцидентами прошлого года, а также по растущей цифровизации транспортной отрасли, — отметила она. — Мы также видим изменения в поведении хактивистов: границы между их деятельностью и атаками с целью наживы размываются.
По ее словам, многие политически мотивированные группировки начали использовать шифровальщиков и требовать выкуп, что усиливает давление на жертв.
По мнению экспертов, далее хактивисты, скорее всего, сместят фокус, возможно, на ритейл и энергетику. Сейчас их выбирают реже, но эффект от такого нападения способен затронуть большое число граждан и вызвать широкий общественный резонанс.

Известия
Информационный портал газеты Известия