Безопасность 10 августа 2026 Редакция

Мошенники похитили свыше 4 млрд рублей у бухгалтеров российских организаций

Кампания против финансовых подразделений более 3000 госорганов, промышленных предприятий и банков скомпрометировала около 400 рабочих мест бухгалтеров через фишинг под видом актов сверки и договоров — совокупный ущерб превысил 4 млрд рублей.

Компания «Код Безопасности» зафиксировала масштабную кампанию киберпреступников против финансовых подразделений российских организаций, сообщает Anti-Malware.ru. В первой половине 2026 года атакам подверглись более 3000 госорганов, промышленных предприятий, банков и телеком-компаний.

Основным вектором атак стал фишинг с вредоносными вложениями, замаскированными под типовые для бухгалтерии документы — акты сверки, договоры и счета на оплату. Перед хищением средств злоумышленники месяцами изучали инфраструктуру жертвы и выдавали себя за ИТ-персонал, чтобы получить доверие сотрудников и доступ к системам.

Результативной оказалась примерно каждая восьмая атака — скомпрометировано около 400 рабочих мест бухгалтеров. Хищение средств происходило через токены дистанционного банковского обслуживания, которые злоумышленники получали доступ к после успешной компрометации рабочего места. Совокупный ущерб от кампании превысил 4 млрд рублей, а отдельные инциденты в марте–апреле 2026 года в среднем достигали 10 млн рублей.

Долгосрочная подготовка атаки — месяцы изучения инфраструктуры и социальная инженерия под видом ИТ-специалистов — отличает эту кампанию от массовых нецелевых фишинговых рассылок: злоумышленники работали адресно с конкретными организациями, что и объясняет высокую результативность отдельных атак при относительно скромной доле успешных попыток в целом.

Для служб безопасности российских организаций кампания — весомый аргумент в пользу отдельного обучения именно финансовых и бухгалтерских подразделений навыкам распознавания целевого фишинга и строгой верификации любых запросов на изменение реквизитов или срочные платежи, поступающих даже от, казалось бы, легитимных внутренних контактов.

Другие новости раздела «Безопасность»

Роскомнадзор: с начала 2025 года не зафиксировано ни одной повторной утечки персональных данных

Ведомство связывает эффект с ужесточёнными оборотными штрафами за утечки (от 25 до 500 млн рублей) — за период проведено 159 тысяч проверок сайтов, нарушения вы...

14 августа 2026 · Редакция

Крупнейшую сеть фитнес-клубов России заподозрили в утечке данных до миллиона клиентов

DDX Fitness (168 клубов в 64 городах, около 900 тысяч — 1 млн клиентов) начала расследование после появления в сети информации о возможной утечке ФИО, фотографи...

14 августа 2026 · Редакция

«Лаборатория Касперского» нашла свыше 390 тысяч фишинговых атак через легитимные облачные платформы

За год «Лаборатория Касперского» зафиксировала более 390 тысяч фишинговых атак с использованием Cloudflare Workers, Vercel, GitHub Pages и Netlify для обхода мн...

5 августа 2026 · Редакция