Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Новости
Видео
Решения
Опыт
Технологии
События
magazine@sovinfosystems.ru
Заказать звонок
Задать вопрос
Войти
  • Корзина0
  • Отложенные0
  • Сравнение товаров0
magazine@sovinfosystems.ru
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

  • Вконтакте
  • Facebook
  • Instagram
  • Telegram
  • YouTube
magazine@sovinfosystems.ru
Связаться с нами
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

Войти
Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Новости
Видео
Решения
Опыт
Технологии
События
+  ЕЩЕ
    Журнал об информационных технологиях в России
    Новости
    Видео
    Решения
    Опыт
    Технологии
    События
    +  ЕЩЕ
      Сравнение0 Отложенные 0 Корзина 0
      Телефоны
      magazine@sovinfosystems.ru
      Заказать звонок
      • Новости
      • Видео
      • Решения
      • Опыт
      • Технологии
      • События
      • Личный кабинет
      • Корзина0
      • Отложенные0
      • Сравнение товаров0
      • magazine@sovinfosystems.ru
      Контактная информация
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

      magazine@sovinfosystems.ru
      • Вконтакте
      • Facebook
      • Instagram
      • Telegram
      • YouTube

      «Код Безопасности»: более 4 млрд рублей составил ущерб от хакерской кампании против финслужб организаций РФ

      Главная
      —
      Блог
      —
      Новости и статьи
      —«Код Безопасности»: более 4 млрд рублей составил ущерб от хакерской кампании против финслужб организаций РФ
      24 августа 2026 174 0

      В первом полугодии 2026 года киберпреступники развернули масштабную кампанию против финансовых подразделений государственных структур, промышленных предприятий, организаций финансового сектора и телекоммуникационных компаний РФ. Согласно отчету «Кода Безопасности», под удар попали более 3000 организаций по всей стране.

      По данным аналитиков компании, почти каждая восьмая атака (около 400) завершилась успешной компрометацией рабочих станций бухгалтеров. Средний ущерб от одного такого инцидента в марте-апреле достигал 10 миллионов рублей. Основным способом первоначального проникновения стала социальная инженерия, прежде всего фишинг. При этом злоумышленники могли действовать в рамках уже подтвержденной пользовательской сессии, а также отслеживали криптографические токены, применяемые для работы с системами дистанционного банковского обслуживания.

      «При формировании сценария и легенды атаки злоумышленники учитывают должность получателя, профиль организации и характер его повседневной работы, – отмечают эксперты «Кода Безопасности». – Вредоносные вложения маскируются под счета, договоры, накладные, акты сверки и другие документы, получение которых не вызывает подозрений. Электронная почта дополняется мессенджерами, поддельными уведомлениями и обращениями от имени руководителей или контрагентов».

      Помимо финансовых хищений, одной из ключевых задач атакующих оставалась разведка. Около 40% целевых вторжений в первом квартале на промышленные предприятия, госструктуры и объекты критической инфраструктуры были направлены на получение технологической документации, сведений о производственных мощностях, результатов научно-исследовательских и опытно-конструкторских работ, служебной переписки и данных об используемых информационных системах.

      Как отмечают эксперты «Кода Безопасности», злоумышленники все чаще не торопятся переходить к активной фазе атаки. В первую очередь они стремятся закрепиться в инфраструктуре, что может занимать несколько месяцев, затем изучают ее архитектуру, получают доступ к резервным копиям и пытаются ослабить средства защиты. Для этого активность маскируется под легитимные действия ИТ-персонала, что существенно затрудняет своевременное обнаружение.

      Особую опасность представляют атаки на цепочки поставок. Компрометация менее защищенного поставщика или подрядчика становится лазейкой для проникновения в инфраструктуру крупной компании-заказчика. Злоумышленники используют учетные записи, средства удаленного доступа и даже официальные каналы обновлений. В отчете подчеркивается: если организация автоматически устанавливает патчи без предварительной проверки в изолированной среде, она рискует получить вредоносную нагрузку вместе с легитимным софтом.

      «Возрастает и значимость облачных платформ: хакеры задействуют их как вспомогательную инфраструктуру, например, хранят вредоносные компоненты, передают команды управления и выгружают похищенные данные. Последнее приводит к тому, что резервные копии атакованной компании сохраняют значение для восстановления систем, но уже не защищают организацию от последствий утечки, поскольку данные находятся на стороне злоумышленников и могут использоваться для шантажа», – заключают эксперты «Кода Безопасности».

      Справка

      «Код Безопасности» – российский разработчик средств защиты информации, которые обеспечивают защиту конечных станций и серверов, периметра сети, виртуальных инфраструктур и мобильных устройств. Продукты компании имеют более 70 действующих сертификатов Министерства обороны, ФСБ и ФСТЭК России, поэтому решения применяют в инфраструктурах более 32000 российских организаций, в том числе «Сбербанк», «РЖД», «Газпром» и другие.

      Авторизуйтесь и поставьте лайк
      Комментировать
      Текст сообщения*
      Перетащите файлы
      Ничего не найдено

      Последние новости по теме

      Новый выпуск #3 (38) 2026
      Новый выпуск #3 (38) 2026
      09.09.2026 0 34 0
      Программа Гала-вечера ИТ-конкурса красоты B&D - 2026
      Программа Гала-вечера ИТ-конкурса красоты B&D - 2026
      07.09.2026 0 94 0
      «Турбо Облако» подключило облачную платформу к программе Standoff Bug Bounty
      «Турбо Облако» подключило облачную платформу к программе Standoff Bug Bounty
      04.09.2026 0 81 0
      РЕД СОФТ и SafeTech Lab углубляют интеграцию: реализован автоматический выпуск сертификатов SafeTech CA для РЕД АДМ
      РЕД СОФТ и SafeTech Lab углубляют интеграцию: реализован автоматический выпуск сертификатов SafeTech CA для РЕД АДМ
      04.09.2026 0 120 0
      IX Crypto Summit — Новые правила. Новый крипторынок
      IX Crypto Summit — Новые правила. Новый крипторынок
      04.09.2026 0 54 0
      Назад к списку



      Журнал об информационных технологиях в России

      © 2026, СIS

      (Современные Информационные Системы)

      Журнал предназначен для лиц старше 16 лет.

      Контакты
      Журнал
      Учебный центр
      Конкурс красоты
      Подписаться на рассылку
      magazine@sovinfosystems.ru
      Связаться с нами
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

      • Вконтакте
      • Facebook
      • Instagram
      • YouTube
      magazine@sovinfosystems.ru
      Политика конфиденциальности