Мошенники похитили свыше 4 млрд рублей у бухгалтеров российских организаций
Кампания против финансовых подразделений более 3000 госорганов, промышленных предприятий и банков скомпрометировала около 400 рабочих мест бухгалтеров через фишинг под видом актов сверки и договоров — совокупный ущерб превысил 4 млрд рублей.
Компания «Код Безопасности» зафиксировала масштабную кампанию киберпреступников против финансовых подразделений российских организаций, сообщает Anti-Malware.ru. В первой половине 2026 года атакам подверглись более 3000 госорганов, промышленных предприятий, банков и телеком-компаний.
Основным вектором атак стал фишинг с вредоносными вложениями, замаскированными под типовые для бухгалтерии документы — акты сверки, договоры и счета на оплату. Перед хищением средств злоумышленники месяцами изучали инфраструктуру жертвы и выдавали себя за ИТ-персонал, чтобы получить доверие сотрудников и доступ к системам.
Результативной оказалась примерно каждая восьмая атака — скомпрометировано около 400 рабочих мест бухгалтеров. Хищение средств происходило через токены дистанционного банковского обслуживания, которые злоумышленники получали доступ к после успешной компрометации рабочего места. Совокупный ущерб от кампании превысил 4 млрд рублей, а отдельные инциденты в марте–апреле 2026 года в среднем достигали 10 млн рублей.
Долгосрочная подготовка атаки — месяцы изучения инфраструктуры и социальная инженерия под видом ИТ-специалистов — отличает эту кампанию от массовых нецелевых фишинговых рассылок: злоумышленники работали адресно с конкретными организациями, что и объясняет высокую результативность отдельных атак при относительно скромной доле успешных попыток в целом.
Для служб безопасности российских организаций кампания — весомый аргумент в пользу отдельного обучения именно финансовых и бухгалтерских подразделений навыкам распознавания целевого фишинга и строгой верификации любых запросов на изменение реквизитов или срочные платежи, поступающих даже от, казалось бы, легитимных внутренних контактов.