Первое полугодие 2026 года выдалось для российских компаний неспокойным. По подсчетам «Кода Безопасности», под прицел хакеров попали больше трех тысяч организаций по всей стране. В списке жертв оказались не только обычные промышленные предприятия, но и государственные структуры с операторами связи.
Цифры ущерба выглядят внушительно. В пиковые весенние месяцы один такой успешный взлом обходился компании в среднем в 10 миллионов рублей.
Любопытно, что главным оружием злоумышленников по-прежнему остается не сложный код, а человеческая доверчивость. Основной входной билет — фишинг, причем хакеры не просто спамят по базе, а тщательно готовят легенду под конкретного сотрудника. В ход идут счета, договоры и акты сверки, то есть те бумаги, которые бухгалтер ждет в любой рабочий день.
И если раньше можно было отделаться проверкой почты, то сейчас атакующие активно подключают мессенджеры и даже подделывают звонки от имени руководства. Кроме того, они предпочитают не взламывать пароли в лоб, а перехватывать уже открытые сессии и воровать криптографические ключи.
Однако жажда наживы — не единственный двигатель прогресса в этой сфере. Почти в 40% случаев, когда атаки нацелены на промышленность или критическую инфраструктуру, хакеры играют в долгую и занимаются банальным шпионажем. Их интересует технологическая документация, данные о мощностях заводов, переписка и сведения о том, какие программы используют на объектах. Требования выкупа в этих случаях уходят на второй план.;
Эксперты отмечают, что преступники стали куда терпеливее. Схема «взломать и вывести все за час» уходит в прошлое. Теперь, попав в сеть, вирус может сидеть тихо месяцами, изучая инфраструктуру, копируя резервные копии и тестируя защиту на прочность. Свою активность они старательно маскируют под рутинные действия штатных программистов, из-за чего системы безопасности срабатывают слишком поздно.
Отдельная головная боль — цепочки поставок. Хакеры поняли, что ломиться в дверь гиганта сложно, а вот найти щелочку через его подрядчика гораздо проще. Компрометируя менее защищенного поставщика, они получают доступ к системам крупного заказчика через легитимные обновления или удаленные доступы. Поэтому автоматическое «слепое» обновление ПО без проверки в песочнице теперь сродни игре в рулетку: вместе с патчем можно скачать и вредоносную нагрузку.
Как инженерные испытания помогают собрать отдельные решения в готовую инфраструктуру В даркнете продают «ключи» к аккаунтам Google. Как защититься от взлома? Кредитный конвейер: как автоматизация полного цикла займа меняет экономику МФО
Источник: www.it-world.ru