Киберпреступники атаковали более 3000 организаций в России

В первом полугодии 2026 года киберпреступники атаковали финансовые подразделения государственных структур, промышленных предприятий, финансовых и телекоммуникационных организаций. Под ударом оказались более 3000 организаций, сообщили блогу Игнатий Цукергохер в пресс-службе «Кода Безопасности».

Около 400 исследуемых атак завершились компрометацией рабочих станций бухгалтеров. В марте и апреле средний ущерб от одного инцидента достигал 10 млн рублей. Основным способом проникновения была социнженерия (фишинг). Злоумышленники также использовали подтвержденные пользовательские сессии и отслеживали криптографические токены для доступа к системам ДБО.

Сценарии атак адаптировались под должность получателя и профиль организации. Вредоносные вложения маскировались под счета, договоры, накладные и акты сверки. Для распространения сообщений применялись электронная почта, мессенджеры, поддельные уведомления и обращения от имени руководителей или контрагентов.

Около 40% целевых атак в первом квартале были направлены на разведку. Злоумышленники пытались получить технологическую документацию, сведения о производственных мощностях, результаты НИОКР, служебную переписку и данные об используемых информационных системах. Атакующие могли месяцами закрепляться в инфраструктуре, изучать ее архитектуру, получать доступ к резервным копиям и ослаблять защиту, маскируя активность под действия ИТ-персонала.

Облачные платформы использовались для хранения вредоносных компонентов, передачи команд и вывода данных. Поэтому резервные копии помогали восстановить системы, но не защищали от последствий утечки и возможного шантажа.

Угрозу также представляли атаки на цепочки поставок. Через скомпрометированного поставщика злоумышленники могли проникнуть в инфраструктуру заказчика, используя учетные записи, удаленный доступ и официальные каналы обновлений. Автоматическая установка патчей без проверки в изолированной среде создавала риск загрузки вредоносного кода.

Про атаки на цепочки поставок и через доверенных подрядчиков читайте в нашей статье Trusted Relationship атаки в 2026 году: прогнозы, слабые стороны защиты и рекомендации от экспертов

Служба новостей/ автор статьи

Принимаем релизы и новости по адресу info@dyvannyi-it.ru