Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» зафиксировали резкий всплеск хакерской активности в июле и августе текущего года. Специалисты отметили, что картина кардинально изменилась по сравнению с первой половиной года, когда регистрировались лишь единичные инциденты.

Согласно результатам мониторинга, с января по июнь была замечена активность лишь четырех кибергруппировок, действующих при поддержке иностранных государств: Fairy Trickster, GOFFEE, Partisan Zmiy и ранее неизвестной NGC5081. Для сравнения, за весь 2025 год было выявлено 18 подобных структур, что в 4,5 раза превышает показатели начала года. Системы слежения фиксировали попытки взлома, но большинство из них не доводилось до конца.

Анализ атак показал, что в 42% случаев главной целью хакеров был кибершпионаж. Еще 11% эпизодов пришлись на хактивизм, включая деструктивные действия и слив данных. Финансовая мотивация, такая как вымогательство и майнинг, составила всего 5%. В 42% инцидентов конечные цели злоумышленников определить не удалось.

Специалист по расследованию инцидентов Владимир Духанин пояснил, что подобное затишье в начале года является типичным: киберпреступники тратят это время на разведку, обновление инфраструктуры и технического арсенала. В качестве примера он привел группировку Partisan Zmiy, которая осуществила масштабную атаку перед новогодними праздниками, рассчитывая на то, что в период длинных выходных время реагирования компаний на инциденты существенно увеличивается.