По данным «Лаборатории Касперского», с начала года российские корпоративные пользователи столкнулись примерно с 13 тысячами атак через системы электронного документооборота и деловую переписку — это уже превышает объёмы всего 2025-го.

Злоумышленники преимущественно метят в компании, через которые проходят крупные финансовые потоки и большое количество платежей. Эксперты зафиксировали подобные кейсы в сфере производства, консалтинга, строительства, недвижимости, образования и здравоохранения.

Атакующие сместили фокус с физлиц на бухгалтерию и финансовые отделы предприятий не только из-за потенциально более крупных сумм, но и ввиду развития инфраструктуры для вывода и обналичивания похищенных средств, пояснили в ЛК. К тому же в потоке документации, с которой сотрудникам организаций ежедневно приходится иметь дело, легче спрятать вредонос, а сами системы ЭДО создают для преступников удобный канал доставки, поскольку люди обычно доверяют файлам, пришедшим через рабочие сервисы.

В прошлые годы в атаках на бухгалтерию часто встречалось ВПО Pure, Venom и Buhtrap. В 2026-м безопасники отметили рост активности трояна удалённого доступа DarkWatchman. После заражения целевого компьютера операторы — среди прочего — получают доступ к системам дистанционного банковского обслуживания и внутренним ресурсам компании, подменяют реквизиты в документах, инициируют мошеннические платежи или используют взломанную инфраструктуру для продвижения атаки внутри корпоративной сети. Иногда инцидент затрагивает и контрагентов жертвы.

3 июня, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.09.2026
Минпросвещения против и не против ИИ одновременно
15.09.2026
«Ростех» настроил оптику на промсектор, авиацию и энергетику
15.09.2026
Интерес к «гибридам» растёт, но on-prem всё ещё царь
15.09.2026
ГК «Солар» не шутит с подрядчиками. И с ботами
15.09.2026
Регуляторы США ополчились против китайских ИИ-вендоров
14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных