Что произошло

По данным компании «Бастион», общее число кибератак на российские компании в 2026 году выросло на 25%, а 26% успешных инцидентов были проведены через цепочки поставок — через партнеров и подрядчиков с более слабой защитой.[8] Это делает supply chain одним из ключевых каналов проникновения в корпоративную и, шире, критическую цифровую инфраструктуру.

Почему это важно для воентеха

Для сегмента defense tech и кибервойн такой сдвиг особенно чувствителен: атакующие все чаще ищут не прямой штурм защищенных систем, а вход через менее защищенное звено экосистемы. В прогнозе PT Security на 2026 год отдельно отмечены рост атак через контрагентов, усиление гибридных кампаний против государственных и муниципальных ИС, КИИ и облачных платформ, а также более широкое применение ИИ для фишинга, подделки контента и автоматизации атак.[4][9]

Как меняется тактика атакующих

Эксперты прогнозируют, что в 2026 году киберкампании станут не столько «новыми» по типу, сколько более целевыми и лучше подготовленными.[4] Наибольший риск, по оценке PT Security, сохраняется для промышленности и госучреждений, а доля атак через подрядчиков может вырасти минимум вдвое.[4][9] Это означает, что уязвимость одного поставщика способна дать злоумышленникам доступ к нескольким связанным организациям одновременно.

Что говорят источники

Источник новости: «Коммерсантъ».[8] В отраслевом исследовании PT Security говорится, что на Россию пришлось 14–16% всех успешных кибератак в мире в период с июля 2024-го по сентябрь 2025 года, а в СНГ — 72% зафиксированных атак.[9] Аналитики также ожидают, что в 2026 году количество успешных кибератак может вырасти еще на 30–35% по сравнению с предыдущим годом.[9]

Для рынка это означает переоценку стандартов киберустойчивости: защита больше не ограничивается периметром головной компании, а распространяется на всю сеть поставщиков, интеграторов и облачных провайдеров.