КИБЕРБЕЗОПАСНОСТЬ

Европа готовится к гибридным атакам России на инфраструктуру

25 сентября Dark Reading описал рост гибридных атак России в Европе: киберсаботаж, дроны, дезинформация и риск для бизнеса.

✍️ Редакция iTech News | 26.09.2026 | ⏱ 4 мин | Источник: Dark Reading
🔑

Гибридная кибервойна России против Европы становится менее похожей на набор отдельных инцидентов и все больше — на проверку прочности инфраструктуры НАТО. 25 сентября Dark Reading описал новую оценку Recorded Future: киберсаботаж, дезинформация и атаки дронами чаще бьют по странам, которые помогают Украине, а значит в зоне риска оказываются не только военные подрядчики, но и логистика, энергетика, промышленный IT и поставщики двойного назначения.

По данным Dark Reading, исследователи Insikt Group из Recorded Future считают, что Россия наращивает асимметричные операции в Европе на фоне войны против Украины, начавшейся в феврале 2022 года. Это не «классическое» вторжение с танками на границе, а более неприятная для защитников смесь: психологическое давление, кибератаки, физический саботаж, нарушения воздушного пространства и информационные операции. Задача выглядит прагматично: прощупать оборону, перегрузить реакции государств и посеять страх у населения и чиновников.

В отчете упоминаются атаки на водную и коммунальную инфраструктуру в Норвегии и Польше, а также атаки на польскую энергетику в начале 2026 года, которые связывали с пророссийскими группами. Для ИБ-команд здесь важна не только отрасль жертвы, но и эффект. Вода, электричество, транспорт и связь — это системы, где даже короткий сбой быстро превращается в политический и медийный кризис. И да, злоумышленникам не обязательно «положить страну», если можно заставить ее несколько дней объяснять гражданам, почему насосная станция, портал услуг или аэропорт ведут себя странно.

Отдельная линия — дезинформация. Recorded Future приводит пример сети CopyCop, которая, по данным исследователей, в августе 2026 года имитировала локальные новостные и фактчекинговые сайты в Европе, особенно во Франции и Норвегии. Для таких кампаний использовались тексты и голос, сгенерированные ИИ. Это не делает операцию магической, но удешевляет масштабирование: подделать «местное медиа» на нужном языке стало проще, чем несколько лет назад, а проверять происхождение контента по-прежнему умеют не все.

Физический слой тоже никуда не делся. В материале перечислены сообщения о российских дронах у границы Эстонии, уничтожении российского беспилотника рядом с румынским газовым проектом Neptun Deep в Черном море, предполагаемой попытке использовать дроны и взрывчатку против грузовой инфраструктуры немецкого аэропорта, а также скоординированных кибератаках на норвежскую публичную инфраструктуру. Общий знаменатель здесь не «один большой удар», а серия событий, каждое из которых заставляет службы безопасности, военных, операторов связи и коммунальные компании переключаться в режим срочной реакции.

Старший аналитик Recorded Future Челси Седербаум формулирует риск довольно приземленно: ключевой показатель для компании — насколько близко она находится к материальной поддержке Украины. За пределами традиционной критической инфраструктуры в зоне повышенного риска оказываются логистические компании и бизнесы двойного назначения. Туда же попадают производители специализированных компонентов, которые могут быть полезны при ремонте после гибридных атак: оборудование для восстановления подводных кабелей, морская навигация, промышленные оборонные системы. Для IT-директора это означает неприятную вещь: карта угроз больше не заканчивается периметром дата-центра и списком CVE.

В статье также вспоминается концепция New Generation Warfare, которую российские официальные лица использовали еще в 2013 году. Джон Галлахер, вице-президент Viakoo по направлению безопасности OT и IoT, считает, что пока это скорее философия, чем полностью отлаженная практика: отдельные элементы часто работают независимо. Но именно это и тревожит. Если кибератаки, захват систем, дипфейки, информационные кампании и искажение данных начнут использоваться синхронно, нагрузка на защитников резко вырастет. У SOC будет один инцидент, у PR — второй, у юристов — третий, у инженеров OT — четвертый, а у руководства — ощущение, что пожарная сигнализация пищит сразу во всех зданиях.

Insikt Group прогнозирует, что в ближайшие два года Россия, вероятно, усилит агрессию в Европе и может собрать разрозненные тактики в более цельную кампанию. Исследователи связывают такую оценку в том числе с президентскими выборами в США в 2028 году: их исход может привести к администрации, которая будет активнее вкладывать военные и политические ресурсы в оборону Европы. При этом речь, по оценке Recorded Future, скорее останется о дестабилизирующих действиях, а не о прямой кинетической войне: больше нарушений, больше одновременных тактик, больше попыток растянуть ресурсы НАТО.

Практический вывод для бизнеса скучный, но полезный: гибридная кибервойна плохо лечится одной «волшебной» платформой. Recorded Future среди мер против киберсаботажа выделяет устойчивую к фишингу многофакторную аутентификацию, особенно для интернет-доступных firewall, VPN, почтовых сервисов и веб-порталов. К этому напрашиваются инвентаризация внешних поверхностей, отдельные сценарии для OT и IoT, тренировки связи между ИБ, физической безопасностью, юридическим блоком и коммуникациями. В гибридной атаке самая дорогая минута — та, в которую никто не понимает, это DDoS, авария, провокация или все сразу.

Для русскоязычных IT-команд эта история важна не только как европейская хроника. Многие компании работают с ЕС, держат там инфраструктуру, возят оборудование, обслуживают логистику или завязаны на подрядчиков в энергетике и телеком-секторе. Следующий виток атак, если прогноз Recorded Future сбудется, будет проверять не красоту презентаций по resilience, а способность быстро отделять шум от инцидента, инцидент от кампании, а технический сбой — от политического давления.

Поделиться: Telegram X LinkedIn