«Код Безопасности»: более 4 млрд рублей составил ущерб от хакерской кампании против финслужб организаций РФ
В первом полугодии 2026 г. киберпреступники развернули масштабную кампанию против финансовых подразделений государственных структур, промышленных предприятий, организаций финансового сектора и телекоммуникационных компаний РФ. Согласно отчету «Кода Безопасности», под удар попали более 3 тыс. организаций по всей стране.
По данным аналитиков компании, почти каждая восьмая атака (около 400) завершилась успешной компрометацией рабочих станций бухгалтеров. Средний ущерб от одного такого инцидента в марте-апреле достигал 10 млн руб. Основным способом первоначального проникновения стала социальная инженерия, прежде всего фишинг. При этом злоумышленники могли действовать в рамках уже подтвержденной пользовательской сессии, а также отслеживали криптографические токены, применяемые для работы с системами дистанционного банковского обслуживания.
«При формировании сценария и легенды атаки злоумышленники учитывают должность получателя, профиль организации и характер его повседневной работы, – отмечают эксперты «Кода Безопасности». – Вредоносные вложения маскируются под счета, договоры, накладные, акты сверки и другие документы, получение которых не вызывает подозрений. Электронная почта дополняется мессенджерами, поддельными уведомлениями и обращениями от имени руководителей или контрагентов».