 |
«Код Безопасности»: более 4 млрд рублей составил ущерб от хакерской кампании против финслужб организаций РФ
В первом полугодии 2026 года киберпреступники развернули масштабную кампанию против финансовых подразделений государственных структур, промышленных предприятий, организаций финансового сектора и телекоммуникационных компаний РФ. Согласно отчету «Кода Безопасности», под удар попали более 3000 организаций по всей стране.
По данным аналитиков компании, почти каждая восьмая атака (около 400) завершилась успешной компрометацией рабочих станций бухгалтеров. Средний ущерб от одного такого инцидента в марте-апреле достигал 10 миллионов рублей. Основным способом первоначального проникновения стала социальная инженерия, прежде всего фишинг. При этом злоумышленники могли действовать в рамках уже подтвержденной пользовательской сессии, а также отслеживали криптографические токены, применяемые для работы с системами дистанционного банковского обслуживания.
«При формировании сценария и легенды атаки злоумышленники учитывают должность получателя, профиль организации и характер его повседневной работы, – отмечают эксперты «Кода Безопасности». – Вредоносные вложения маскируются под счета, договоры, накладные, акты сверки и другие документы, получение которых не вызывает подозрений. Электронная почта дополняется мессенджерами, поддельными уведомлениями и обращениями от имени руководителей или контрагентов».
Помимо финансовых хищений, одной из ключевых задач атакующих оставалась разведка. Около 40% целевых вторжений в первом квартале на промышленные предприятия, госструктуры и объекты критической инфраструктуры были направлены на получение технологической документации, сведений о производственных мощностях, результатов научно-исследовательских и опытно-конструкторских работ, служебной переписки и данных об используемых информационных системах.
Как отмечают эксперты «Кода Безопасности», злоумышленники все чаще не торопятся переходить к активной фазе атаки. В первую очередь они стремятся закрепиться в инфраструктуре, что может занимать несколько месяцев, затем изучают ее архитектуру, получают доступ к резервным копиям и пытаются ослабить средства защиты. Для этого активность маскируется под легитимные действия ИТ-персонала, что существенно затрудняет своевременное обнаружение.
Особую опасность представляют атаки на цепочки поставок. Компрометация менее защищенного поставщика или подрядчика становится лазейкой для проникновения в инфраструктуру крупной компании-заказчика. Злоумышленники используют учетные записи, средства удаленного доступа и даже официальные каналы обновлений. В отчете подчеркивается: если организация автоматически устанавливает патчи без предварительной проверки в изолированной среде, она рискует получить вредоносную нагрузку вместе с легитимным софтом. «Возрастает и значимость облачных платформ: хакеры задействуют их как вспомогательную инфраструктуру, например, хранят вредоносные компоненты, передают команды управления и выгружают похищенные данные. Последнее приводит к тому, что резервные копии атакованной компании сохраняют значение для восстановления систем, но уже не защищают организацию от последствий утечки, поскольку данные находятся на стороне злоумышленников и могут использоваться для шантажа», – заключают эксперты «Кода Безопасности».
Контактное лицо: Ольга Безматерных
Компания: Код Безопасности
Добавлен: 22:31, 11.08.2026
Количество просмотров: 182
Страна: Россия
| «Навикон» получил статус «Участник проекта 1С:Центр ERP», Navicon, 23:06, 31.08.2026, Россия143 |  |
| Системный интегратор и разработчик «Навикон» вошел в число партнеров 1С со статусом «Участник проекта 1С:Центр ERP». Его получение подтверждает наличие у интегратора полного набора необходимых компетенций по ERP-решениям линейки 1С, опытных специалистов и успешно реализованных проектов. |
| В iSpring Suite появился ИИ-помощник для работы с текстом, iSpring, 23:05, 31.08.2026, Россия153 |  |
| Компания iSpring, разработчик решений для корпоративного обучения, обновила конструктор для создания интерактивных курсов iSpring Suite. В новой версии появился ИИ-помощник для работы с текстом. Он берёт на себя рутинную работу с текстом прямо в iSpring Suite. |
| Omdia: Hisense заняла первое место в мире по объему поставок телевизоров с диагональю от 100 дюймов и более в первом полугодии 2026 года, Hisense, 23:04, 31.08.2026, Россия148 |  |
| По данным Omdia, международного института маркетинговых исследований, компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, вышла на первое место в мире по объему поставок телевизоров с диагональю от 100 дюймов и более с долей рынка, равной 55,1%. |
| «1С-Рарус» внедрил «1С:Управление предприятием общепита» в отелях сети Cosmos, 1С-Рарус, 22:59, 31.08.2026, Россия137 |
| Внедрение «1С:Управление предприятием общепита» разработки «1С-Рарус» обеспечило бесшовную интеграцию бэк-офисных функций и унификацию стандартов в сфере общественного питания сети отелей Cosmos. В результате проекта удалось внедрить единую систему управления ресторанной службой в отелях, стандартизировать и повысить прозрачность закупочного процесса, что повлияло на снижение операционных затрат. |
|
 |