30 июня 2026 / время чтения: 2 мин. / всего просмотров: 2

BI.ZONE Threat Intelligence: Мотивация атакующих изменилась


Эксперты BI.ZONE Threat Intelligence отметили рост числа кибератак на промсектор: на протяжении прошлого года этот показатель держался на уровне 5–6% от общего объёма хакерских операций, а в первой половине 2026-го увеличился вдвое, достигнув 11%.

Как пояснили безопасники, изменилась мотивация злоумышленников. Если раньше 47% атак было связано со шпионажем, то теперь причиной в той же доле служит получение прямой финансовой выгоды. Так, в мае и июне на небольшие предприятия химпрома обратила своё внимание группировка Clubfoot Wolf — очевидно, обходя крупные и потенциально хорошо защищённые цели и делая ставку на массовость атак.

«Кластер Clubfoot Wolf маскировал свои письма под запросы коммерческих предложений или выставление счёта. В теме письма злоумышленники добавляли приписку Fwd: («переслано»), чтобы жертва подумала, что уже общалась с отправителем, и открыла вложение. В приложенном к письму ZIP-архиве находились отвлекающие файлы, а также ПО для удалённого администрирования NetSupport Manager. Этот легитимный инструмент позволял удалённо выполнять команды на компьютере жертвы, одновременно снижая шансы средств защиты обнаружить атаку. А чтобы затруднить анализ и выявление конечных URL-адресов, группировка использовала сервисы сокращения ссылок», — пояснил Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

О растущем интересе киберпреступников к российскому промсектору свидетельствует и продажа специальных инструментов для хакеров. Например, недавно группа Wrecking Hyena продавала в своём Telegram-канале за 500 долларов обновлённую версию фреймворка, охватывающего полный цикл атак на инфраструктуру предприятия: от сканирования и разведки до эксфильтрации и хранения данных. Ранее они позиционировали себя как хактивисты.

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»