Тысячи организаций из финсектора и промышленности атаковали в РФ за полгода

3 мин
60
11 августа 2026

В первом полугодии 2026 года хакеры атаковали 3 тыс. российских государственных финансовых учреждения, объектов промышленности и телекоммуникационной отрасли. Как уточнили в компании «Код Безопасности», 400 таких кибернападений привели к компрометации рабочих станций бухгалтеров. В среднем каждая пострадавшая компания понесла от подобной атаки ущерб в 10 млн рублей, тогда как общие потери достигли 4 млрд рублей.

В большинстве случаев для проникновения в инфраструктуру использовали техники социальной инженерии. Самым распространённым вариантом остаётся фишинг. Иногда хакеры получают доступ в рамках пользовательской сессии, которая уже была подтверждена. 

В отправленных бухгалтерам письмах злоумышленники маскируют вредоносы под финансовые документы. Их могут присылать сотрудникам финансового подразделения не только по почте, но и через мессенджеры. Распространены также указания и инструкции якобы от руководителей или контрагентов.

Атака на бухгалтерию в 2026 году: фишинг, троян и вымогатель 

Почти в половине случаев атак конечной целью злоумышленников были сведения о технологическом процессе предприятия, а также данные из корпоративной переписки и другие конфиденциальные сведения о компании. С подобными целями атакуют не только промышленность, но также госструктуры и объекты КИИ. 

Хакеры преимущественно сменили тактику и теперь начинают с длительного закрепления в инфраструктуре, которое продолжается до нескольких месяцев. Действия, необходимые для изучения архитектуры системы, они чаще всего успешно маскируют под легитимные, что затрудняет их обнаружение. Лишь получив всё необходимое, злоумышленники переходят к активной фазе атаки. 

Эксперты «Кода Безопасности» отметили особую опасность атак на цепочки поставок, для которых хакеры используют учётные записи подрядчиков, средства удалённого доступа и официальные каналы обновлений. Значимой частью защиты от киберугроз называют проверку обновлений, которая снижает риски получения вредоносной нагрузки вместе с легитимным ПО. В своих целях злоумышленники используют и облачные платформы, которые нередко служат им вспомогательной инфраструктурой для хранения вредоносных компонентов и выгрузки похищенных данных.

Важное по теме
Как ИИ меняет атаки на бизнес
Тренды
Читать 10 минут
12.08.2026
ИБ-эксперты и представители бизнеса поделились своими кейсами
Новости
Читать 3 минуты
12.08.2026
Daybreak Red даёт доступ к модели с меньшим количеством отказов в опасных задачах
Студент-медик из Великобритании отбился от обвинений в использовании ИИ в дипломе
Новости
Читать 3 минуты
11.08.2026
Похожее дело недавно выиграла студентка в России
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000