В первом полугодии 2026 года вредоносное программное обеспечение (ПО) использовалось в 65% успешных атак на российские компании. Такие данные приводит Positive Technologies в отчете об угрозах, обнаруженных в сетях организаций, пишет «Коммерсантъ».
С осени 2025 года вредоносное ПО также чаще всего фиксировалось в сетевом трафике компаний — на него пришлось 75% обнаружений. Около половины таких программ составили вирусы-трояны, еще примерно четверть — инструменты для сбора информации о пользователях и передачи ее злоумышленникам.
В Positive Technologies отмечают рост роли документов Microsoft Office как начального вектора атак. На Word- и Excel-файлы пришлось 26% всех способов доставки вредоносного ПО: документы используются не только для передачи вредоносной нагрузки, но и для запуска и закрепления кода в системе.
Еще 8% обнаружений пришлось на потенциально опасные штатные инструменты, которые не относятся непосредственно к вредоносному ПО. Их использование позволяет злоумышленникам маскировать активность под обычные действия сотрудников и затрудняет обнаружение атак.
Одним из основных каналов распространения угроз остается электронная почта, говорят в «Информзащите». Также злоумышленники используют мессенджеры, непроверенные источники загрузки программ, уязвимые внешние сервисы и подрядчиков. Особую опасность представляют программы для кражи учетных данных, которые позволяют получить доступ к корпоративной инфраструктуре.
Ранее специалисты Servicepipe сообщали, что в начале сентября российские EdTech-сервисы столкнулись с серией DDoS-атак. 2 сентября специалисты зафиксировали несколько эпизодов подозрительной активности в отношении игроков рынка онлайн-образования.
