Кибератаки на бухгалтерию через ЭДО и почту в 2026 году: 13 тысяч случаев за пять месяцев
В России выросло число кибератак на бухгалтеров через деловую переписку
Фото: Алексей Белкин / NEWS.ru / Global Look Press
За первые пять месяцев 2026 года российские компании столкнулись с 13 тыс. кибератак через системы электронного документооборота (ЭДО) и деловую переписку — это больше, чем за весь 2025 год, выяснили специалисты «Лаборатории Касперского» (отчет есть у РБК).
Под ударом оказались прежде всего организации с крупными финансовыми потоками. Злоумышленники нацелены на бухгалтерию малого и среднего бизнеса в сферах производства, консалтинга, строительства, недвижимости, образования и здравоохранения.
«Если несколько лет назад основным трендом было массовое мошенничество против частных пользователей, то сегодня все больше атак вновь направлено на бухгалтерию и финансовые подразделения компаний. Причина проста: успешная компрометация организации может принести злоумышленникам значительно больший доход, чем атака на отдельного пользователя», — отметил главный эксперт «Лаборатории Касперского» Сергей Голованов.
Рост числа инцидентов эксперты связывают с цифровизацией бизнес-процессов. Вредоносные вложения маскируют под обычные рабочие файлы, играя на доверии сотрудников к переписке и ЭДО. Если раньше в атаках чаще фигурировали троянцы Pure, Venom и Buhtrap, то в этом году набирает силу DarkWatchman — троян удаленного доступа, говорится в пресс-релизе. Этот вирус позволяет захватить контроль над устройством, загружать вредоносное ПО, скрытно следить за действиями пользователя и распространяться по корпоративной сети.
Вредоносные вложения рассылают под видом счетов, актов сверки, договоров и накладных. После заражения злоумышленники получают доступ к переписке, финансовым документам и системам дистанционного банковского обслуживания, подменяют реквизиты и инициируют мошеннические платежи. Нередко зараженная компания пересылает вредоносное сообщение своим контрагентам, запуская цепную реакцию.
«Лаборатория Касперского» рекомендует компаниям проводить обучающие тренинги для сотрудников, регулярно обновлять программное обеспечение и использовать комплексные решения для обеспечения кибербезопасности.
Ранее компания BI.ZONE WAF сообщила, что в 2026 году ущерб от успешной веб-атаки может превышать 50 млн руб. для крупного бизнеса.
Стоимость одного часа простоя в результате действий хакеров может достигать 21,7 млн руб. в сферах IT и телекоммуникаций, 9,6 млн руб. — в ретейле, 2,7 млн руб. — в строительстве и недвижимости и 680 тыс. руб. — в профессиональных услугах.
Оставайтесь на связи с EXPRESS LIVE в «Максе»