Бизнес стал главной мишенью для цифровых мошенников в 2026 году на Кубани
Распознать атаку на ранней стадии возможно.
Бизнес стал главной мишенью для цифровых мошенников в 2026 году на Кубани. По статистике Банка России, во втором квартале 2026 года доля средств, похищенных у юридических лиц, в общем объёме ущерба выросла почти в полтора раза и достигла 11%. Потери бизнеса за квартал превысили 831 миллион рублей: 796 миллионов похищено со счетов, более 34 миллионов - через систему быстрых платежей. Это один из самых высоких показателей за последние годы.
Руководитель Kaspersky GReAT в России Дмитрий Галов в разговоре с «Бизнес ФМ Краснодар» рассказал о том, как мошенники добираются до средств корпоративного сектора и как этому противостоять.
- Злоумышленники руководствуются финансовой мотивацией, поэтому им особенно интересен доступ к бухгалтерским данным. В России всё чаще наблюдаются атаки через системы электронного документооборота и бухгалтерские документы. С их помощью мошенники вводят сотрудников в заблуждение, заставляют установить или открыть что-либо - это приводит к компрометации инфраструктуры и финансовой выгоде для атакующих. Поэтому при построении систем безопасности нужен комплексный подход: технические средства защиты, обучение сотрудников основам кибергигиены и контроль прав доступа для защиты конфиденциальной информации, - рассказал Галов.
Основные схемы злоумышленников:
Компрометация деловой переписки. Мошенники могут месяцами наблюдать за перепиской, а в финальном письме подменить реквизиты.
Вложение под видом рабочего документа. С начала года зафиксировано 13 тысяч таких атак, особенно в сфере недвижимости.
Поддельные страницы руководителя в соцсетях, созданные с помощью дипфейков. Через них злоумышленники дают правдоподобное распоряжение о переводе.
Атака через подрядчика. Каждая третья успешная атака проходит через поставщика, что позволяет поражать сотни клиентов.
Взлом и шифрование данных с требованием выкупа - самый распространённый вариант.
Руководитель Ассоциации цифрового развития Краснодарского края Сергей Грабский считает, что акцент сместился на бизнес не случайно, а простые лекции по кибербезопасности не работают.
- Работать с пенсионерами стало дорого: банки закрыли каналы, законы ужесточились. Работать с бухгалтером гораздо выгоднее - один платёж от компании перекрывает сотню звонков. Я бы на месте собственников обратил особое внимание на информационную безопасность и уровень подготовки сотрудников. Грамотность персонала должна быть на первом месте среди киберрисков, и это зона ответственности директора, а не бухгалтера. Лекции не работают - работают тренировки, учебные рассылки, замер доли перешедших по ссылке и повторение через квартал. Если в организации нет специалиста по IT-безопасности, рекомендую передать эту функцию на аутсорс профильной компании - по той же схеме, что и ведение бухгалтерии. IT-инфраструктура должна обслуживаться системно и модернизироваться, и при любых шагах должна учитываться информационная безопасность, - сообщил он.
Грабский также отмечает, что распознать атаку на ранней стадии возможно. Признаки - изменение реквизитов по ходу сделки, переход разговора из почты в мессенджер или отличие в один символ в адресе домена. Однако распознавать должен не сотрудник, а регламент, который устанавливают специализированные организации после аудита IT-безопасности и IT-системы предприятия.
Ранее мы писали, что В МВД рассказали, кем представляются мошенники для вовлечения жертв в преступления. Под видом банкиров мошенники просят назвать код из СМС или перевести деньги на «безопасный счёт».