Безопасность 10 августа 2026 Редакция

Мошенники похитили свыше 4 млрд рублей у бухгалтеров российских организаций

Кампания против финансовых подразделений более 3000 госорганов, промышленных предприятий и банков скомпрометировала около 400 рабочих мест бухгалтеров через фишинг под видом актов сверки и договоров — совокупный ущерб превысил 4 млрд рублей.

Компания «Код Безопасности» зафиксировала масштабную кампанию киберпреступников против финансовых подразделений российских организаций, сообщает Anti-Malware.ru. В первой половине 2026 года атакам подверглись более 3000 госорганов, промышленных предприятий, банков и телеком-компаний.

Основным вектором атак стал фишинг с вредоносными вложениями, замаскированными под типовые для бухгалтерии документы — акты сверки, договоры и счета на оплату. Перед хищением средств злоумышленники месяцами изучали инфраструктуру жертвы и выдавали себя за ИТ-персонал, чтобы получить доверие сотрудников и доступ к системам.

Результативной оказалась примерно каждая восьмая атака — скомпрометировано около 400 рабочих мест бухгалтеров. Хищение средств происходило через токены дистанционного банковского обслуживания, которые злоумышленники получали доступ к после успешной компрометации рабочего места. Совокупный ущерб от кампании превысил 4 млрд рублей, а отдельные инциденты в марте–апреле 2026 года в среднем достигали 10 млн рублей.

Долгосрочная подготовка атаки — месяцы изучения инфраструктуры и социальная инженерия под видом ИТ-специалистов — отличает эту кампанию от массовых нецелевых фишинговых рассылок: злоумышленники работали адресно с конкретными организациями, что и объясняет высокую результативность отдельных атак при относительно скромной доле успешных попыток в целом.

Для служб безопасности российских организаций кампания — весомый аргумент в пользу отдельного обучения именно финансовых и бухгалтерских подразделений навыкам распознавания целевого фишинга и строгой верификации любых запросов на изменение реквизитов или срочные платежи, поступающих даже от, казалось бы, легитимных внутренних контактов.

Другие новости раздела «Безопасность»

«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek

В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют загол...

15 сентября 2026 · Редакция

Microsoft выпустила рекордный набор патчей — закрыто 966 уязвимостей, две уже атаковали

Сентябрьский «вторник патчей» стал крупнейшим за всю историю компании — среди закрытых уязвимостей два 0-day, которые злоумышленники уже применяли в реальных ат...

9 сентября 2026 · Редакция

В России резко выросли атаки профессиональных хакерских группировок после затишья

Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полуго...

7 сентября 2026 · Редакция

Критические уязвимости MikroTik RouterOS уже используются в атаках на маршрутизаторы

Цепочка из трёх уязвимостей позволяет обойти SSH-аутентификацию и получить полный контроль над устройством — исправления вышли в новых версиях RouterOS, обновле...

7 сентября 2026 · Редакция