3 июня 2026 / время чтения: 2 мин. / всего просмотров: 2

Операторы DarkWatchman активно атакуют бухгалтеров


По данным «Лаборатории Касперского», с начала года российские корпоративные пользователи столкнулись примерно с 13 тысячами атак через системы электронного документооборота и деловую переписку — это уже превышает объёмы всего 2025-го.

Злоумышленники преимущественно метят в компании, через которые проходят крупные финансовые потоки и большое количество платежей. Эксперты зафиксировали подобные кейсы в сфере производства, консалтинга, строительства, недвижимости, образования и здравоохранения.

Атакующие сместили фокус с физлиц на бухгалтерию и финансовые отделы предприятий не только из-за потенциально более крупных сумм, но и ввиду развития инфраструктуры для вывода и обналичивания похищенных средств, пояснили в ЛК. К тому же в потоке документации, с которой сотрудникам организаций ежедневно приходится иметь дело, легче спрятать вредонос, а сами системы ЭДО создают для преступников удобный канал доставки, поскольку люди обычно доверяют файлам, пришедшим через рабочие сервисы.

В прошлые годы в атаках на бухгалтерию часто встречалось ВПО Pure, Venom и Buhtrap. В 2026-м безопасники отметили рост активности трояна удалённого доступа DarkWatchman. После заражения целевого компьютера операторы — среди прочего — получают доступ к системам дистанционного банковского обслуживания и внутренним ресурсам компании, подменяют реквизиты в документах, инициируют мошеннические платежи или используют взломанную инфраструктуру для продвижения атаки внутри корпоративной сети. Иногда инцидент затрагивает и контрагентов жертвы.

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»