В первом полугодии 2026 года киберпреступники развернули масштабную кампанию против финансовых подразделений государственных структур, промышленных предприятий, организаций финансового сектора и телекоммуникационных компаний России. Всего ущерб составил более 4 млрд руб, а под удар попали более 3000 организаций по всей стране, сообщили «Газете.Ru» в пресс-службе «Кода Безопасности».
По данным аналитиков компании, почти каждая восьмая атака (около 400) завершилась успешной компрометацией рабочих станций бухгалтеров. Средний ущерб от одного такого инцидента в марте-апреле достигал 10 миллионов рублей. Основным способом первоначального проникновения стала социальная инженерия, прежде всего, фишинг.
Помимо финансовых хищений, одной из ключевых задач атакующих оставалась разведка. Около 40% целевых вторжений были направлены на получение технологической документации, сведений о производственных мощностях, результатов научно-исследовательских и опытно-конструкторских работ, служебной переписки и данных об используемых информационных системах.
Как отмечают эксперты «Кода Безопасности», злоумышленники все чаще не торопятся переходить к активной фазе атаки. В первую очередь они стремятся закрепиться в инфраструктуре, что может занимать несколько месяцев, затем изучают ее архитектуру, получают доступ к резервным копиям и пытаются ослабить средства защиты. Для этого активность маскируется под легитимные действия ИТ-персонала, что существенно затрудняет своевременное обнаружение.
Особую опасность представляют атаки на цепочки поставок. Компрометация менее защищенного поставщика или подрядчика становится лазейкой для проникновения в инфраструктуру крупной компании-заказчика. Возрастает и значимость облачных платформ: хакеры задействуют их как вспомогательную инфраструктуру, например, хранят вредоносные компоненты, передают команды управления и выгружают похищенные данные. Последнее приводит к тому, что резервные копии атакованной компании сохраняют значение для восстановления систем, но уже не защищают организацию от последствий утечки.
Ранее «Лаборатория Касперского» предупредила о масштабной кибератаке на российские компании.