В первом полугодии 2026 года киберпреступники атаковали финансовые подразделения государственных структур, промышленных предприятий, финансовых и телекоммуникационных организаций. Под ударом оказались более 3000 организаций, сообщили блогу Игнатий Цукергохер в пресс-службе «Кода Безопасности».
Около 400 исследуемых атак завершились компрометацией рабочих станций бухгалтеров. В марте и апреле средний ущерб от одного инцидента достигал 10 млн рублей. Основным способом проникновения была социнженерия (фишинг). Злоумышленники также использовали подтвержденные пользовательские сессии и отслеживали криптографические токены для доступа к системам ДБО.
Сценарии атак адаптировались под должность получателя и профиль организации. Вредоносные вложения маскировались под счета, договоры, накладные и акты сверки. Для распространения сообщений применялись электронная почта, мессенджеры, поддельные уведомления и обращения от имени руководителей или контрагентов.
Около 40% целевых атак в первом квартале были направлены на разведку. Злоумышленники пытались получить технологическую документацию, сведения о производственных мощностях, результаты НИОКР, служебную переписку и данные об используемых информационных системах. Атакующие могли месяцами закрепляться в инфраструктуре, изучать ее архитектуру, получать доступ к резервным копиям и ослаблять защиту, маскируя активность под действия ИТ-персонала.
Облачные платформы использовались для хранения вредоносных компонентов, передачи команд и вывода данных. Поэтому резервные копии помогали восстановить системы, но не защищали от последствий утечки и возможного шантажа.
Угрозу также представляли атаки на цепочки поставок. Через скомпрометированного поставщика злоумышленники могли проникнуть в инфраструктуру заказчика, используя учетные записи, удаленный доступ и официальные каналы обновлений. Автоматическая установка патчей без проверки в изолированной среде создавала риск загрузки вредоносного кода.
Про атаки на цепочки поставок и через доверенных подрядчиков читайте в нашей статье Trusted Relationship атаки в 2026 году: прогнозы, слабые стороны защиты и рекомендации от экспертов