Кибербезопасность российского сегмента интернета в сентябре столкнулась с серьезным давлением со стороны злоумышленников. По официальным данным пресс-службы Роскоммунадзора, специалисты Центра монимуниторинга и управления сетью связи общего пользования (ЦМУ ССОП) пресекли деятельность 2 484 фишинговых площадок и 667 сайтов, которые использовались для распространения вредоносного ПО.
Параллельно с блокировками фиксировалась высокая активность в сфере DDoS-атак: всего за месяц было отражено 3 206 подобных инцидентов. Основной удар пришелся на операторов связи, финансовые организации и структуры государственного управления. Одной из самых масштабных стала атака, интенсивность которой достигла 1,07 Тбит/с при скорости 132,18 млн пакетов в секунду; этот непрерывный процесс длился более трех суток. География киберугроз оказалась широкой: хакеры использовали IP-адреса из США, Германии, Бразилии, Аргентины и Украины. Наибольшее число атак было сосредоточено в Центральном федеральном округе, а их главной мишенью оставался государственный сектор. Кроме того, ведомство устранило 1 093 случая некорректной маршрутизации трафика, к которой привели действия 250 различных организаций.
Тенденции киберугроз также прослеживаются в динамике мошенничества, согласно аналитике компании F6. Исследование деятельности злоумышленников в первом полугодии 2026 года показало, что количество скам-ресурсов, нацеленных на один бренд, выросло на 15% относительно аналогичного периода 2025 года. При этом доля фишинга на один бренд заметно снизилась — на 43%.
В структуре атак наиболее уязвимым звеном остается сфера ритейла: на нее приходится 69% фишинга и 32% мошеннических инцидентов. Третью строчку рейтима заняли предприятия топливно-энергетического комплекса. В этом секторе наблюдается резкий скачок: доля мошеннических ресурсов, имитирующих бренды ТЭК, увеличилась более чем в четыре раза — с 5% в первом полугодии 2025 года до 22% в текущем периоде.
