Российские компании столкнулись с резким усилением киберугроз. По данным отчетности регулятора за второй квартал 2026 года, злоумышленники все чаще игнорируют мелкие цели, предпочитая атаковать финансовые департаменты и бухгалтерии предприятий. Доля корпоративных потерь в общем объеме мошеннических операций выросла до 11,3%, превысив отметку в 831 млн рублей.

Эволюция тактики злоумышленников

Несмотря на то, что банковские системы защиты демонстрируют эффективность — количество успешных атак на клиентов снизилось — методы преступников эволюционировали. Наблюдается значительный рост использования инструментов социальной инженерии и DDoS-атак. Вместо массовых фишинговых рассылок хакеры переходят к целевым вторжениям.

Как отмечают эксперты, основной целью становятся компании с крупными денежными оборотами. Сергей Голованов из «Лаборатории Касперского» подчеркивает, что современные атаки на бизнес представляют собой комплексные многоэтапные операции:

«Злоумышленники активно эксплуатируют системы электронного документооборота и деловую переписку. Количество зафиксированных атак на организации только за первые пять месяцев 2026 года уже превысило показатели всего предыдущего года».

Основные сценарии атак

На сегодняшний день можно выделить два наиболее опасных направления:

  • Вредоносное ПО в документах: Злоумышленники рассылают счета и акты сверки, зараженные троянами. Например, активность группировки Hive0117 показала, что после открытия файла хакеры могут перехватить управление сессией пользователя в системе ДБО, что позволяет выводить крупные суммы. Средний ущерб от таких инцидентов достигает 10 млн рублей.
  • Использование легальных юридических лиц: Мошенники покупают действующий бизнес с безупречной историей. Под видом надежных партнеров они предлагают товары по заниженным ценам, получая полную предоплату, после чего исчезают. Количество подобных эпизодов выросло на 67% с начала текущего года.

Как защитить активы

Специалисты по кибербезопасности, в частности Константин Парфеньев, рекомендуют компаниям пересмотреть подходы к защите. Ключевыми мерами профилактики становятся:

  • Верификация изменений: Любые перемены в реквизитах должны проходить многоступенчатую проверку. Не следует полагаться только на email или мессенджеры — необходимо дополнительное подтверждение по телефону.
  • Технический контроль: Использование систем ЭДО с квалифицированной подписью и обязательная многофакторная аутентификация при работе с банком.
  • Анализ контрагентов: Регулярная проверка истории компаний, их доменов и реальных владельцев позволяет выявить «купленные» для мошенничества фирмы на ранней стадии.

Несмотря на то, что компаниям удается вернуть около 19,5% похищенных средств — это лучший показатель среди всех клиентских групп — лучшей стратегией остается превентивное обучение персонала и жесткий регламент информационной безопасности.