Тысячи организаций из финсектора и промышленности атаковали в РФ за полгода

3 мин
131
11 августа 2026

В первом полугодии 2026 года хакеры атаковали 3 тыс. российских государственных финансовых учреждения, объектов промышленности и телекоммуникационной отрасли. Как уточнили в компании «Код Безопасности», 400 таких кибернападений привели к компрометации рабочих станций бухгалтеров. В среднем каждая пострадавшая компания понесла от подобной атаки ущерб в 10 млн рублей, тогда как общие потери достигли 4 млрд рублей.

В большинстве случаев для проникновения в инфраструктуру использовали техники социальной инженерии. Самым распространённым вариантом остаётся фишинг. Иногда хакеры получают доступ в рамках пользовательской сессии, которая уже была подтверждена. 

В отправленных бухгалтерам письмах злоумышленники маскируют вредоносы под финансовые документы. Их могут присылать сотрудникам финансового подразделения не только по почте, но и через мессенджеры. Распространены также указания и инструкции якобы от руководителей или контрагентов.

Атака на бухгалтерию в 2026 году: фишинг, троян и вымогатель 

Почти в половине случаев атак конечной целью злоумышленников были сведения о технологическом процессе предприятия, а также данные из корпоративной переписки и другие конфиденциальные сведения о компании. С подобными целями атакуют не только промышленность, но также госструктуры и объекты КИИ. 

Хакеры преимущественно сменили тактику и теперь начинают с длительного закрепления в инфраструктуре, которое продолжается до нескольких месяцев. Действия, необходимые для изучения архитектуры системы, они чаще всего успешно маскируют под легитимные, что затрудняет их обнаружение. Лишь получив всё необходимое, злоумышленники переходят к активной фазе атаки. 

Эксперты «Кода Безопасности» отметили особую опасность атак на цепочки поставок, для которых хакеры используют учётные записи подрядчиков, средства удалённого доступа и официальные каналы обновлений. Значимой частью защиты от киберугроз называют проверку обновлений, которая снижает риски получения вредоносной нагрузки вместе с легитимным ПО. В своих целях злоумышленники используют и облачные платформы, которые нередко служат им вспомогательной инфраструктурой для хранения вредоносных компонентов и выгрузки похищенных данных.

Важное по теме
Новости
Читать 3 минуты
14.09.2026
Мошенники обманом получают доступ к корпоративной почте и файлам
Новости
Читать 2 минуты
14.09.2026
Сайты-клоны официальных страниц используют для кражи денег и личных данных
Новости
Читать 3 минуты
14.09.2026
Мошенники использовали почтовый домен настоящего государственного ведомства
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000