Охота на мамонта: мошенники переключились на российские компании

Банк России опубликовал статистику за второй квартал 2026 года: хотя общее число успешных атак на клиентов банков пошло на спад, мошенники всё чаще используют преступные схемы против компаний.

Мошенник
Источник: Unsplash

Доля украденных у бизнеса средств в общем объеме ущерба выросла почти в полтора раза, достигнув 11,3%. Преступники переходят на более сложные, многоэтапные схемы, нацеленные на бухгалтерии и финансовые подразделения компаний, где можно похитить суммы на порядки больше, чем у частных лиц. Как защитить свой бизнес и распознать атаку на ранней стадии — в материале «Известий».

Цель — доходы корпораций

Отчет Банка России «об инцидентах информационной безопасности при переводе денежных средств» за второй квартал 2026 года рисует неоднозначную картину. С одной стороны, банковские системы защиты становятся эффективнее: количество успешных мошеннических операций (ОБДС) сократилось на 7,5% по сравнению с первым кварталом и составило 458,7 тыс. Общая сумма прямых потерь клиентов незначительно снизилась — до 7,4 млрд рублей.

Однако аналитики ЦБ зафиксировали резкий рост интереса злоумышленников к корпоративному сектору. Доля похищенных у юридических лиц средств в общем объеме ущерба выросла с 7,8% в I квартале до 11,3% во II квартале 2026 года. При этом объем потерь бизнеса за квартал превысил 831 млн рублей (796,5 млн со счетов и 34,9 млн через СБП), что стало одним из самых высоких показателей в новейшей истории. Это подтверждает, что главной целью мошенников сегодня становятся именно компании, через которые проходят крупные финансовые потоки.

Всего за квартал банки пресекли 17,5 млн попыток хищения на общую сумму почти 1,9 трлн рублей, что на 4% больше, чем в начале года. Однако сами атаки становятся более изощренными. Как отмечает регулятор, на 49,75% выросло использование методов социальной инженерии, а количество DDoS-атак увеличилось на 41,67%. И если раньше фишинг и вредоносное ПО были основными инструментами, то сейчас на первый план выходит прямое воздействие на человека и корпоративную инфраструктуру.

Мнение эксперта

Главный эксперт «Лаборатории Касперского» Сергей Голованов в беседе с «Известиями» отметил, что злоумышленники смещают фокус с массовых атак на частных лиц на целевые вторжения в корпоративный сектор. Как рассказал эксперт, успешная компрометация организации потенциально позволяет похитить значительно большие суммы, чем атака на отдельного человека. Именно поэтому сегодня всё чаще их целью становятся бухгалтерия и финансовые подразделения компаний.

Сергей Голованов подчеркнул, что злоумышленники активно используют деловую переписку и системы электронного документооборота.

«Только за первые пять месяцев 2026 года наши решения зафиксировали 13 тыс. подобных атак — это уже больше, чем за весь 2025 год», — рассказал он «Известиям». Эксперт пояснил, что, в отличие от давления на физических лиц, атаки на организации — сложные и многоэтапные. Преступники рассылают вредоносные файлы под видом счетов, договоров и актов сверки, чтобы получить доступ к инфраструктуре, а затем подменяют реквизиты или инициируют мошеннические платежи.

Список жертв

Практика показывает, что такие атаки нередко заканчиваются успехом для злоумышленников. Так, с начала 2026 года хакерская группировка Hive0117 атаковала около 400 российских компаний, внедряя через электронную почту троян DarkWatchman. Злоумышленники маскировали вредоносные файлы под зарплатные реестры, счета и накладные. Как только бухгалтер подключал криптографический токен для входа в систему ДБО, хакеры получали полный контроль над сессией и выводили деньги. Средний ущерб от одной такой атаки за последнее время вырос с 3 млн до 10 млн рублей.

С января по июль 2026 года количество атак на предпринимателей выросло на 67%. По данным аналитиков, мошенники не создают фирмы-однодневки, а покупают действующий легальный бизнес с хорошей репутацией и историей. Получив контроль над компанией, они предлагают партнерам лжепоставки товаров по заниженным ценам, берут 100% предоплату и исчезают.

В ответ на растущую угрозу банки усиливают защиту и возмещение ущерба. Во втором квартале юридическим лицам удалось вернуть 19,5% украденного со счетов — это лучший показатель среди всех категорий. Общий объем возмещенных средств по всем клиентам вырос до 514,6 млн рублей, что составляет 7% от всех потерь.

Решение проблемы

Своими рекомендациями по профилактике хищения средств при атаках с «Известиями» поделился эксперт в области IT-безопасности Константин Парфеньев. Он призвал компании уделять первостепенное внимание не только технической защите периметра, но и обучению персонала.

«Ключевой фактор риска сегодня — человеческий фактор и недостаточная проверка контрагентов», — отметил Парфеньев. Он настоятельно рекомендует внедрить жесткие процедуры верификации любых изменений в платежных реквизитах или электронной переписке. По его словам, необходимо использовать системы электронного документооборота (ЭДО) с квалифицированной подписью и никогда не полагаться исключительно на переписку в мессенджерах или электронной почте без дополнительного подтверждения по телефону.

Эксперт также акцентирует внимание на необходимости регулярного мониторинга партнеров. Покупка старых юрлиц для мошенничества стала массовым явлением, поэтому бизнесу следует регулярно проверять домены, контакты и историю владельцев компаний-контрагентов. Внедрение многофакторной аутентификации для доступа к системам ДБО и регулярные учения по кибербезопасности для всех сотрудников, по мнению Константина Парфеньева, являются сегодня обязательным минимумом для любой организации, стремящейся сохранить свои активы.

Узнать больше по теме
Юридическое лицо: особенности и правила регистрации
Все мы знаем о правах и обязанностях физических лиц, к которым относятся все граждане страны. Но Гражданский кодекс РФ включает также понятие «юридическое лицо». Расскажем о регистрации и управлении работой организации.
Читать дальше