Тысячи организаций из финсектора и промышленности атаковали в РФ за полгода
В первом полугодии 2026 года хакеры атаковали 3 тыс. российских государственных финансовых учреждения, объектов промышленности и телекоммуникационной отрасли. Как уточнили в компании «Код Безопасности», 400 таких кибернападений привели к компрометации рабочих станций бухгалтеров. В среднем каждая пострадавшая компания понесла от подобной атаки ущерб в 10 млн рублей, тогда как общие потери достигли 4 млрд рублей.
В большинстве случаев для проникновения в инфраструктуру использовали техники социальной инженерии. Самым распространённым вариантом остаётся фишинг. Иногда хакеры получают доступ в рамках пользовательской сессии, которая уже была подтверждена.
В отправленных бухгалтерам письмах злоумышленники маскируют вредоносы под финансовые документы. Их могут присылать сотрудникам финансового подразделения не только по почте, но и через мессенджеры. Распространены также указания и инструкции якобы от руководителей или контрагентов.
Почти в половине случаев атак конечной целью злоумышленников были сведения о технологическом процессе предприятия, а также данные из корпоративной переписки и другие конфиденциальные сведения о компании. С подобными целями атакуют не только промышленность, но также госструктуры и объекты КИИ.
Хакеры преимущественно сменили тактику и теперь начинают с длительного закрепления в инфраструктуре, которое продолжается до нескольких месяцев. Действия, необходимые для изучения архитектуры системы, они чаще всего успешно маскируют под легитимные, что затрудняет их обнаружение. Лишь получив всё необходимое, злоумышленники переходят к активной фазе атаки.
Эксперты «Кода Безопасности» отметили особую опасность атак на цепочки поставок, для которых хакеры используют учётные записи подрядчиков, средства удалённого доступа и официальные каналы обновлений. Значимой частью защиты от киберугроз называют проверку обновлений, которая снижает риски получения вредоносной нагрузки вместе с легитимным ПО. В своих целях злоумышленники используют и облачные платформы, которые нередко служат им вспомогательной инфраструктурой для хранения вредоносных компонентов и выгрузки похищенных данных.
