6 августа 2026, 10:35

F6: мошенники чаще всего выбирают мишенью промышленные предприятия и ритейл

6 августа 2026, 10:35
Фото: freepik / freepik
6 августа 2026, 10:35 — Общественная служба новостей — ОСН

В 2026 году мошенники значительно активизировали фишинговые атаки на российские компании, используя корпоративную электронную почту. Чаще всего злоумышленники выбирают целями предприятия промышленности, а также организации из сфер ритейла и фармацевтики. Об этом РИА Новости сообщили в компании по кибербезопасности F6.

По данным исследования, основанного на анализе около 1,5 млрд корпоративных писем, на промышленные и производственные предприятия пришлось 21% всей вредоносной активности. Далее следуют электронная коммерция и ритейл (14,8%), фармацевтические компании (6,6%), предприятия пищевой промышленности (5,8%) и финансовый сектор (5,6%).

Как отмечают специалисты, современные фишинговые рассылки становятся все менее заметными, поскольку отправляются с реальных рабочих адресов электронной почты. Почти 70% таких писем маскируются под коммерческие предложения, закупки, счета или платежные документы, что снижает вероятность подозрений со стороны сотрудников.

По информации аналитиков, серверная инфраструктура, через которую распространялись вредоносные письма, чаще всего находилась в США, на Украине и в Нидерландах. При этом речь идет только о расположении серверов, а не самих организаторов атак.

Максимальная активность мошенников была зафиксирована в апреле — объем вредоносных рассылок оказался на 64% выше, чем в январе. После небольшого снижения в мае количество атак вновь выросло в июне, превысив январские показатели на 55%. При этом 96% рассылок приходились на рабочие дни — с понедельника по четверг, преимущественно в рабочее время.

Наиболее распространенными вредоносными программами стали стилеры и кейлоггеры, предназначенные для кражи данных, а также трояны удаленного доступа. Вместе они составили более 83% всех выявленных образцов вредоносного ПО. Эксперты также предупредили, что злоумышленники все чаще используют отложенную загрузку вредоносного контента: сначала ссылка в письме может вести на безопасную страницу, а опасное содержимое появляется уже после завершения проверки.

Больше актуальных новостей и эксклюзивных видео смотрите в канале ОСН в MAX.