Безопасность 10 августа 2026 Редакция

Мошенники похитили свыше 4 млрд рублей у бухгалтеров российских организаций

Кампания против финансовых подразделений более 3000 госорганов, промышленных предприятий и банков скомпрометировала около 400 рабочих мест бухгалтеров через фишинг под видом актов сверки и договоров — совокупный ущерб превысил 4 млрд рублей.

Реклама

Компания «Код Безопасности» зафиксировала масштабную кампанию киберпреступников против финансовых подразделений российских организаций, сообщает Anti-Malware.ru. В первой половине 2026 года атакам подверглись более 3000 госорганов, промышленных предприятий, банков и телеком-компаний.

Основным вектором атак стал фишинг с вредоносными вложениями, замаскированными под типовые для бухгалтерии документы — акты сверки, договоры и счета на оплату. Перед хищением средств злоумышленники месяцами изучали инфраструктуру жертвы и выдавали себя за ИТ-персонал, чтобы получить доверие сотрудников и доступ к системам.

Результативной оказалась примерно каждая восьмая атака — скомпрометировано около 400 рабочих мест бухгалтеров. Хищение средств происходило через токены дистанционного банковского обслуживания, которые злоумышленники получали доступ к после успешной компрометации рабочего места. Совокупный ущерб от кампании превысил 4 млрд рублей, а отдельные инциденты в марте–апреле 2026 года в среднем достигали 10 млн рублей.

Реклама

Долгосрочная подготовка атаки — месяцы изучения инфраструктуры и социальная инженерия под видом ИТ-специалистов — отличает эту кампанию от массовых нецелевых фишинговых рассылок: злоумышленники работали адресно с конкретными организациями, что и объясняет высокую результативность отдельных атак при относительно скромной доле успешных попыток в целом.

Для служб безопасности российских организаций кампания — весомый аргумент в пользу отдельного обучения именно финансовых и бухгалтерских подразделений навыкам распознавания целевого фишинга и строгой верификации любых запросов на изменение реквизитов или срочные платежи, поступающих даже от, казалось бы, легитимных внутренних контактов.

Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция