Более 4 млрд рублей составил ущерб от хакерских атак против финслужб РФ

Первое полугодие 2026 года выдалось для российских компаний неспокойным. По подсчетам «Кода Безопасности», под прицел хакеров попали больше трех тысяч организаций по всей стране. В списке жертв оказались не только обычные промышленные предприятия, но и государственные структуры с операторами связи.

Цифры ущерба выглядят внушительно. В пиковые весенние месяцы один такой успешный взлом обходился компании в среднем в 10 миллионов рублей.

Любопытно, что главным оружием злоумышленников по-прежнему остается не сложный код, а человеческая доверчивость. Основной входной билет — фишинг, причем хакеры не просто спамят по базе, а тщательно готовят легенду под конкретного сотрудника. В ход идут счета, договоры и акты сверки, то есть те бумаги, которые бухгалтер ждет в любой рабочий день.

И если раньше можно было отделаться проверкой почты, то сейчас атакующие активно подключают мессенджеры и даже подделывают звонки от имени руководства. Кроме того, они предпочитают не взламывать пароли в лоб, а перехватывать уже открытые сессии и воровать криптографические ключи.

Однако жажда наживы — не единственный двигатель прогресса в этой сфере. Почти в 40% случаев, когда атаки нацелены на промышленность или критическую инфраструктуру, хакеры играют в долгую и занимаются банальным шпионажем. Их интересует технологическая документация, данные о мощностях заводов, переписка и сведения о том, какие программы используют на объектах. Требования выкупа в этих случаях уходят на второй план.;

Эксперты отмечают, что преступники стали куда терпеливее. Схема «взломать и вывести все за час» уходит в прошлое. Теперь, попав в сеть, вирус может сидеть тихо месяцами, изучая инфраструктуру, копируя резервные копии и тестируя защиту на прочность. Свою активность они старательно маскируют под рутинные действия штатных программистов, из-за чего системы безопасности срабатывают слишком поздно.

Отдельная головная боль — цепочки поставок. Хакеры поняли, что ломиться в дверь гиганта сложно, а вот найти щелочку через его подрядчика гораздо проще. Компрометируя менее защищенного поставщика, они получают доступ к системам крупного заказчика через легитимные обновления или удаленные доступы. Поэтому автоматическое «слепое» обновление ПО без проверки в песочнице теперь сродни игре в рулетку: вместе с патчем можно скачать и вредоносную нагрузку.

Как инженерные испытания помогают собрать отдельные решения в готовую инфраструктуру В даркнете продают «ключи» к аккаунтам Google. Как защититься от взлома? Кредитный конвейер: как автоматизация полного цикла займа меняет экономику МФО

Источник: www.it-world.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев