Уголовные киберправонарушения сократились почти вдвое: что происходит с цифровыми угрозами
В Казахстане за январь–июнь 2026 года заметно снизилось количество зарегистрированных уголовных правонарушений в сфере информатизации и связи. По итогам шести месяцев правоохранительные органы зафиксировали 82 случая, что на 45,7% меньше, чем за аналогичный период 2025 года. Тогда показатель достиг 151 случая, увеличившись за год в 2,5 раза.
Однако воспринимать эту статистику как общее снижение киберпреступности было бы неправильно. Уголовные правонарушения, предусмотренные главой 7 Уголовного кодекса РК, — лишь одна часть цифровых угроз. Параллельно техническая статистика KZ-CERT показывает совсем другую картину: общее количество инцидентов информационной безопасности действительно снизилось, но некоторые виды атак, напротив, резко участились.
Почему 82 случая — это не вся киберпреступность
Глава 7 УК РК объединяет конкретные уголовные правонарушения в сфере информатизации и связи. Среди них — незаконный доступ к информации и информационным системам, уничтожение или изменение данных, вмешательство в работу информационных систем и сетей, незаконное завладение информацией, создание и распространение вредоносных программ, распространение информации ограниченного доступа и другие действия.
При этом преступления, совершаемые с использованием интернета, компьютеров или смартфонов, могут квалифицироваться и по другим статьям Уголовного кодекса.
Например, интернет-мошенничество не относится к главе 7. Поэтому 82 зарегистрированных правонарушения нельзя считать общим количеством киберпреступлений или преступлений, совершенных в интернете.
Показатель вернулся ниже уровня последних лет
За десятилетие количество таких правонарушений менялось достаточно резко.
В январе–июне 2016 года было зарегистрировано 107 случаев, то есть на 23,4% больше, чем за первые шесть месяцев 2026-го.
В 2017 году показатель сразу сократился вдвое — до 53 случаев. Затем несколько лет число зарегистрированных правонарушений оставалось сравнительно небольшим. В период 2018–2024 годов за первое полугодие ежегодно фиксировали от 41 до 60 случаев.
Минимальный показатель пришелся на 2021 год — 41 случай.
Ситуация резко изменилась в 2025 году: количество правонарушений выросло с 60 до 151 случая. Это был максимум за рассматриваемый период.
В 2026 году показатель снизился до 82, однако он по-прежнему выше уровня каждого первого полугодия 2017–2024 годов.
Информация по регионам
Наибольшее количество уголовных правонарушений в сфере информатизации и связи за первые шесть месяцев 2026 года зарегистрировали в Алматы — 24 случая. Годом ранее их было 28.
Второе место заняла Алматинская область. Здесь показатель, напротив, резко вырос — с 3 до 10 случаев, то есть более чем в три раза.
В Астане зарегистрировано 8 случаев против 32 годом ранее. Таким образом, показатель сократился в четыре раза.
Далее по количеству зарегистрированных правонарушений идут:
- Туркестанская область — 6 случаев;
- Западно-Казахстанская область — 5;
- Акмолинская и Павлодарская области — по 4;
- Кызылординская и Северо-Казахстанская области, а также транспортный регион — по 3;
- Абайская, Восточно-Казахстанская и Жетысуская области, а также Шымкент — по 2.
В Карагандинской, Мангистауской и Улытауской областях за первое полугодие 2026 года такие уголовные правонарушения не зарегистрировали.
Основное сокращение обеспечила одна категория
Почти 60% всех уголовных правонарушений в сфере информатизации и связи пришлось на неправомерное уничтожение или модификацию информации.
За январь–июнь 2026 года зарегистрировали 49 таких случаев — на 27,9% меньше, чем годом ранее.
Еще 11 случаев связаны с неправомерным доступом к информации, информационным системам или информационно-коммуникационным сетям. За год их количество уменьшилось на 45%.
При этом по отдельным категориям наблюдался рост.
Количество правонарушений, связанных с созданием, использованием или распространением вредоносных компьютерных программ и программных продуктов, увеличилось на 60% — с 5 до 8 случаев.
Неправомерное завладение информацией выросло с 3 до 4 случаев. Кроме того, в 2026 году зарегистрировали 2 случая нарушения работы информационной системы или информационно-коммуникационной сети, тогда как годом ранее таких правонарушений не было.
Количество случаев неправомерного распространения электронных информационных ресурсов ограниченного доступа, напротив, снизилось с 7 до 5.
Самое резкое падение произошло по правонарушениям, связанным с неправомерным изменением идентификационного кода абонентского устройства сотовой связи и другими подобными действиями. Их количество уменьшилось в 15,3 раза — с 46 до 3 случаев.
В абсолютных цифрах именно эта категория дала сокращение на 43 случая из общего снижения на 69 правонарушений. Иными словами, на нее пришлось более 60% общего сокращения уголовной статистики.
KZ-CERT зафиксировал 24,3 тыс. инцидентов ИБ
Техническая статистика показывает значительно больший масштаб цифровых угроз.
По данным Национальной службы реагирования на компьютерные инциденты KZ-CERT, за январь–июнь 2026 года было зарегистрировано 24,3 тыс. инцидентов информационной безопасности. Это на 30% меньше, чем годом ранее.
Для сравнения, в первом полугодии 2025 года KZ-CERT зафиксировал 34,8 тыс. инцидентов, в 2024 году — 10,1 тыс., в 2023 году — 13 тыс., в 2022 году — 8,9 тыс.
Но и здесь общее снижение объясняется прежде всего изменением структуры угроз.
Увеличилось количество вирусных атак
Главным фактором сокращения общего числа инцидентов стало резкое уменьшение количества случаев, связанных с ботнетами.
Ботнет — это сеть зараженных компьютеров, смартфонов и других устройств, которыми злоумышленники способны управлять удаленно без ведома владельцев. Такие сети могут использоваться, например, для рассылки спама или проведения атак.
За январь–июнь 2026 года количество инцидентов с ботнетами сократилось с 24,8 тыс. до 3 тыс. случаев, то есть в 8,2 раза.
Годом ранее ботнеты составляли основную часть всех зарегистрированных инцидентов. В 2026 году структура угроз изменилась.
На первое место вышли компьютерные вирусы, сетевые черви и трояны. За шесть месяцев зарегистрировано 20,4 тыс. таких случаев — в 2,3 раза больше, чем годом ранее.
На эту категорию пришлось почти 84% всех инцидентов информационной безопасности.
Более того, показатель стал максимальным с начала ведения соответствующей статистики в 2011 году.
Для сравнения: в первом полугодии 2022 года было зафиксировано 6 тыс. подобных инцидентов, в 2023 году — 8,5 тыс., в 2024 году — 6,2 тыс.
Резкий рост количества несанкционированного доступа
Значительно увеличилось количество инцидентов, связанных с несанкционированным доступом и модификацией содержания. Их число выросло с 10 до 266 случаев, то есть в 26,6 раза.
При этом количество интернет-фишинговых инцидентов снизилось на 54,4% — с 774 до 353 случаев.
DoS/DDoS-атак также стало меньше: 2 случая против 7 годом ранее.
Остальные виды инцидентов информационной безопасности суммарно составили 274 случая, тогда как в первом полугодии 2025 года их было 100.
Снижение уголовной статистики не означает исчезновения цифровых угроз
Две группы показателей — уголовные правонарушения в сфере информатизации и связи и технические инциденты информационной безопасности — нельзя напрямую сравнивать.
Первые отражают зарегистрированные уголовные правонарушения, квалифицированные по конкретным статьям УК РК. Вторые показывают технические события и выявленные угрозы: работу вредоносных программ, ботнетов, фишинговые атаки, попытки несанкционированного доступа, атаки на доступность ресурсов и другие инциденты.
Обнаружение технического инцидента само по себе не означает, что по нему обязательно будет зарегистрировано уголовное правонарушение.
Поэтому снижение уголовной статистики с 151 до 82 случаев нельзя трактовать как аналогичное сокращение всех цифровых угроз.
Более того, значительная часть падения числа уголовных правонарушений обеспечена одной конкретной категорией — неправомерным изменением идентификационного кода абонентского устройства сотовой связи и другими подобными действиями. Одновременно количество правонарушений, связанных с вредоносными программами, выросло.
Та же тенденция прослеживается и в технической статистике. Общее количество инцидентов уменьшилось прежде всего из-за резкого сокращения случаев с ботнетами. При этом число атак с использованием вирусов, сетевых червей и троянов достигло рекордного уровня.
Таким образом, данные за первое полугодие 2026 года скорее говорят не о равномерном снижении цифровых угроз, а об изменении их структуры. Одни виды атак стали встречаться значительно реже, тогда как другие, напротив, получили более широкое распространение.
Комментарии