Хакерская кампания против финслужб РФ нанесла ущерб более 4 млрд рублей

В первом полугодии 2026 года хакерская кампания против финслужб РФ затронула финансовые подразделения госструктур, промышленных предприятий, организаций финансового сектора и телеком-компаний в России. Согласно отчету «Кода Безопасности», под атаку попали более 3 тыс. организаций, а общий ущерб превысил 4 млрд рублей.
По оценке аналитиков, почти каждая восьмая атака, около 400 эпизодов, завершилась компрометацией рабочих станций бухгалтеров. В марте и апреле средний ущерб от одного такого инцидента достигал 10 млн рублей.
Первичный доступ чаще всего обеспечивала социальная инженерия, прежде всего фишинг. Злоумышленники могли действовать внутри уже подтвержденной пользовательской сессии, а также отслеживали криптографические токены, которые применяются для работы с системами дистанционного банковского обслуживания.
«При формировании сценария и легенды атаки злоумышленники учитывают должность получателя, профиль организации и характер его повседневной работы. Вредоносные вложения маскируются под счета, договоры, накладные, акты сверки и другие документы, получение которых не вызывает подозрений. Электронная почта дополняется мессенджерами, поддельными уведомлениями и обращениями от имени руководителей или контрагентов».
Эксперты «Кода Безопасности»
Около 40% целевых вторжений в первом квартале на промышленные предприятия, госструктуры и объекты критической инфраструктуры были направлены на получение технологической документации, сведений о мощностях, результатов НИОКР, служебной переписки и данных об используемых информационных системах.
По данным «Кода Безопасности», злоумышленники все чаще не спешат переходить к активной фазе. Сначала они закрепляются в инфраструктуре, что может занимать несколько месяцев, затем изучают ее архитектуру, получают доступ к резервным копиям и пытаются ослабить средства защиты, маскируя активность под действия ИТ-персонала.
Отдельную угрозу представляют атаки на цепочки поставок. Компрометация менее защищенного поставщика или подрядчика может открыть путь в инфраструктуру крупного заказчика, а для проникновения используются учетные записи, средства удаленного доступа и официальные каналы обновлений. В отчете отмечается, что автоматическая установка патчей без проверки в изолированной среде повышает риск получить вредоносную нагрузку вместе с легитимным софтом.
Эксперты также связывают рост угроз с облачной инфраструктурой. Хакеры используют облака как вспомогательную площадку для хранения вредоносных компонентов, передачи команд управления и выгрузки похищенных данных, из-за чего резервные копии сохраняют значение для восстановления систем, но уже не защищают от последствий утечки.



