Наука и технологии

Хакерская кампания против финслужб РФ нанесла ущерб более 4 млрд рублей

Логотип ConEWS с голубой точкой в букве о

В первом полугодии 2026 года хакерская кампания против финслужб РФ затронула финансовые подразделения госструктур, промышленных предприятий, организаций финансового сектора и телеком-компаний в России. Согласно отчету «Кода Безопасности», под атаку попали более 3 тыс. организаций, а общий ущерб превысил 4 млрд рублей.

По оценке аналитиков, почти каждая восьмая атака, около 400 эпизодов, завершилась компрометацией рабочих станций бухгалтеров. В марте и апреле средний ущерб от одного такого инцидента достигал 10 млн рублей.

Первичный доступ чаще всего обеспечивала социальная инженерия, прежде всего фишинг. Злоумышленники могли действовать внутри уже подтвержденной пользовательской сессии, а также отслеживали криптографические токены, которые применяются для работы с системами дистанционного банковского обслуживания.

«При формировании сценария и легенды атаки злоумышленники учитывают должность получателя, профиль организации и характер его повседневной работы. Вредоносные вложения маскируются под счета, договоры, накладные, акты сверки и другие документы, получение которых не вызывает подозрений. Электронная почта дополняется мессенджерами, поддельными уведомлениями и обращениями от имени руководителей или контрагентов».

Эксперты «Кода Безопасности»

Около 40% целевых вторжений в первом квартале на промышленные предприятия, госструктуры и объекты критической инфраструктуры были направлены на получение технологической документации, сведений о мощностях, результатов НИОКР, служебной переписки и данных об используемых информационных системах.

По данным «Кода Безопасности», злоумышленники все чаще не спешат переходить к активной фазе. Сначала они закрепляются в инфраструктуре, что может занимать несколько месяцев, затем изучают ее архитектуру, получают доступ к резервным копиям и пытаются ослабить средства защиты, маскируя активность под действия ИТ-персонала.

Отдельную угрозу представляют атаки на цепочки поставок. Компрометация менее защищенного поставщика или подрядчика может открыть путь в инфраструктуру крупного заказчика, а для проникновения используются учетные записи, средства удаленного доступа и официальные каналы обновлений. В отчете отмечается, что автоматическая установка патчей без проверки в изолированной среде повышает риск получить вредоносную нагрузку вместе с легитимным софтом.

Эксперты также связывают рост угроз с облачной инфраструктурой. Хакеры используют облака как вспомогательную площадку для хранения вредоносных компонентов, передачи команд управления и выгрузки похищенных данных, из-за чего резервные копии сохраняют значение для восстановления систем, но уже не защищают от последствий утечки.

Источник: Cnews
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий