©
P-Reliz.ru - агрегатор пресс-релизов

«Код Безопасности»: более 4 млрд рублей составил ущерб от хакерской кампании против финслужб организаций РФ

В первом полугодии 2026 года киберпреступники развернули масштабную кампанию против финансовых подразделений государственных структур, промышленных предприятий, организаций финансового сектора и телекоммуникационных компаний РФ. Согласно отчету «Кода Безопасности», под удар попали более 3000 организаций по всей стране.

По данным аналитиков компании, почти каждая восьмая атака (около 400) завершилась успешной компрометацией рабочих станций бухгалтеров. Средний ущерб от одного такого инцидента в марте-апреле достигал 10 миллионов рублей. Основным способом первоначального проникновения стала социальная инженерия, прежде всего фишинг. При этом злоумышленники могли действовать в рамках уже подтвержденной пользовательской сессии, а также отслеживали криптографические токены, применяемые для работы с системами дистанционного банковского обслуживания.

«При формировании сценария и легенды атаки злоумышленники учитывают должность получателя, профиль организации и характер его повседневной работы, – отмечают эксперты «Кода Безопасности». – Вредоносные вложения маскируются под счета, договоры, накладные, акты сверки и другие документы, получение которых не вызывает подозрений. Электронная почта дополняется мессенджерами, поддельными уведомлениями и обращениями от имени руководителей или контрагентов».

Помимо финансовых хищений, одной из ключевых задач атакующих оставалась разведка. Около 40% целевых вторжений в первом квартале на промышленные предприятия, госструктуры и объекты критической инфраструктуры были направлены на получение технологической документации, сведений о производственных мощностях, результатов научно-исследовательских и опытно-конструкторских работ, служебной переписки и данных об используемых информационных системах.

Как отмечают эксперты «Кода Безопасности», злоумышленники все чаще не торопятся переходить к активной фазе атаки. В первую очередь они стремятся закрепиться в инфраструктуре, что может занимать несколько месяцев, затем изучают ее архитектуру, получают доступ к резервным копиям и пытаются ослабить средства защиты. Для этого активность маскируется под легитимные действия ИТ-персонала, что существенно затрудняет своевременное обнаружение.

Особую опасность представляют атаки на цепочки поставок. Компрометация менее защищенного поставщика или подрядчика становится лазейкой для проникновения в инфраструктуру крупной компании-заказчика. Злоумышленники используют учетные записи, средства удаленного доступа и даже официальные каналы обновлений. В отчете подчеркивается: если организация автоматически устанавливает патчи без предварительной проверки в изолированной среде, она рискует получить вредоносную нагрузку вместе с легитимным софтом.

«Возрастает и значимость облачных платформ: хакеры задействуют их как вспомогательную инфраструктуру, например, хранят вредоносные компоненты, передают команды управления и выгружают похищенные данные. Последнее приводит к тому, что резервные копии атакованной компании сохраняют значение для восстановления систем, но уже не защищают организацию от последствий утечки, поскольку данные находятся на стороне злоумышленников и могут использоваться для шантажа», – заключают эксперты «Кода Безопасности».

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО Код Безопасности


«Код Безопасности» и Orion soft подтвердили совместимость решений

Ведущий российский вендор средств защиты информации «Код Безопасности» и разработчик инфраструктурных решений для Enterprise-бизнеса Orion soft подтвердили совместимость продукта Secret Net Studio для Linux 8.4 с системой виртуализации zVirt. Совместное использование решений поможет компаниям выстроить централизованное управление безопасностью на уровне гостевой операционной системы каждой виртуальной машины.


ИБ-рынок в России переходит к конкурентной фазе зрелости

Российский вендор в области защиты информации «Код Безопасности» опубликовал ежегодный аналитический отчет «Пульс», посвященный состоянию и динамике рынка кибербезопасности в РФ. Исследование охватывает ключевые сегменты: сетевую защиту, защиту конечных точек, DLP, SOC, средства управления доступом, а также рынки ОС и виртуализации.


МТУСИ и «Код Безопасности» открыли совместную лабораторию в Ростове-на-Дону

18 июня в Северо-Кавказском филиале Московского технического университета связи и информатики (СКФ МТУСИ) состоялось торжественное открытие учебной лаборатории, созданной совместно с компанией «Код Безопасности» — стратегическим партнёром МТУСИ.


Альфа-Банк и «Код Безопасности» подписали меморандум о совместных банковских и ИТ-решениях на ЦИПР-2026

Альфа-Банк и компания «Код Безопасности» подписали меморандум о сотрудничестве. Подписание прошло на стенде Альфа-Банка на конференции ЦИПР в Нижнем Новгороде 19 мая.


Аналитики «Кода Безопасности» зафиксировали новый тренд в защите виртуальных сред

Эксперты компании «Код Безопасности» зафиксировали значительные изменения в подходах организаций к защите виртуальной инфраструктуры. В ходе ежегодного исследования выяснилось, что доля использования технологий NGFW в среде виртуализации выросла с 12% до 22%. Это свидетельствует о формировании спроса на более сложные и эффективные архитектуры безопасности.



«Континент TLS-Сервер» от «Кода Безопасности» получил сертификат ФСБ

Программное решение «Континент TLS-Сервер» версии 2 от компании «Код Безопасности» получило официальный сертификат ФСБ России, подтверждающий его соответствие высоким требованиям к средствам криптографической защиты информации.