Что происходит с кибератаками в строительной отрасли
Основная цель хакеров — критическая инфраструктура Россия, то есть, например, сервера транспортных, военных и энергокомпаний. По данным властей, количество таких атак выросло в десятки раз. Но одновременно растет и число взломов, где целями становятся все кто угодно.
«Сегодня ежегодный рост количества кибератак составляет 20-30%. Только в первом полугодии 2025 года зафиксировано свыше 63 тысячи атак, что на 27% выше, чем в 2024 году. При этом две трети из них нацелены на критическую информационную инфраструктуру», — цитирует «Коммерсант» Татьяна Матвееву, начальника управления президента по развитию информационно-коммуникационных технологий и инфраструктуры.
Строительная отрасль не исключение, хотя об инцидентах с кибербезопасность в строительных компаниях становится известно гораздо реже. Так, в 2024 году произошла утечка личных данных у известного разработчика САПР, а немецкий строительный концерн Knauf попал в грандиозный скандал, когда данные о ядерных объектах в РФ оказались просто выложены в тендерной документации. Knauf понес репутационный урон еще и из-за того, что ранее он публично заявлял о сворачивании работы в России.
Менее крупные киберинциденты происходят со строителями практически ежедневно. Летом 2025 года ресурсы девелоперов были перегружены бот-атаками, которые собирают данные о недвижимости для перепродажи, пишут «Известия» со ссылкой на компанию по кибербезопасности Servicepipe. В дальнейшем данные о новостройках продаются в Телеграм. Сайты застройщиков не рассчитаны на такое. «Один обход ботнета может генерировать десятки тысяч тяжелых запросов к базе данных», — рассказали в Servicepipe.
Целью атак хакеров в основном становятся базы данных с персональной информацией клиентов, переписка руководства и бухгалтерская информация. Одним из популярных источников получения информации о компаниях и их клиентах стала выгрузка из CRM-систем — треть утечек информации в первой половине 2025 года приходится на ритейл.
В январе-июне 2025 года аналитики компании F6, специализирующейся на кибербезопасности, зафиксировали 154 новых публикации баз данных российских компаний — сливы появились на теневых форумах и в телеграм-каналах. Это ФИО и адреса клиентов компаний, пароли, даты рождения, паспортные данные, номера телефонов и адреса электронной почты.
Средняя глобальная стоимость утечки данных достигла 4,44 млн долларов в 2025 году. Стоимость ущерба незначительно снизилась впервые с 2020 года, но в целом она растет из-за нехватки кадров и взломов третьих сторон — у компании может быть лучшая система безопасности, но данные в одночасье утекают через подрядчика, который об этих угрозах и не думал.