14 сентября 2026   |   Живая аналитика

Утечки данных чаще происходят из-за людей и QR-кодов, чем взлома серверов

В 85% случаев утечка данных провоцирует не взлом серверов, а социальная инженерия, подкрепленная пятикратным ростом фишинга через QR-коды. Бизнесу придется перестроить защиту с упором на контроль цифрового следа персонала и изоляцию сетей, иначе инвестиции в дорогое железо останутся бесполезными.

В 85% случаев утечка данных происходит не из-за взлома серверов, а из-за человеческого фактора. Злоумышленники используют открытую информацию о сотрудниках и руководителях для подготовки атак социальной инженерии. Параллельно рынок фиксирует рост атак через QR-коды на 435% за три месяца, что делает мобильные устройства главной точкой входа в корпоративную сеть.

Эти два вектора — социальная инженерия и фишинг через QR-коды — формируют новую реальность для ИТ-безопасности: защита периметра и серверов больше не гарантирует безопасность бизнеса. Фокус смещается на защиту «человеческого звена» и контроль над цифровым следом сотрудников.

Как злоумышленники атакуют через людей и QR-коды

Статистика показывает четкую динамику: традиционные методы взлома уступают место манипуляциям с людьми. В 2025 году количество фишинговых атак с использованием QR-кодов выросло более чем в пять раз, достигнув 249 723 случаев в ноябре по данным Kaspersky. Атакующие внедряют коды в электронные письма и PDF-файлы. Пользователь сканирует код камерой телефона, попадает на мошеннический сайт и передает личные данные. Мобильные устройства часто имеют менее строгую защиту от вредоносного ПО, чем десктопные системы, что делает их идеальной мишенью.

Второй критический вектор — атаки через открытые данные о сотрудниках. Злоумышленники собирают информацию о руководителях и ключевых специалистах в открытых источниках и даркнете. Эти данные используются для сценариев типа «Fake Boss» (подделка звонка от директора) или для подготовки точечных фишинговых писем, которые сложно распознать как мошеннические. Игнорирование защиты цифрового профиля персонала делает бессмысленными инвестиции в дорогое железо и ПО для защиты инфраструктуры.

Инвестиции в защиту серверов не работают, если злоумышленник знает имя, должность и личные привычки вашего CFO. Безопасность компании теперь определяется качеством контроля за тем, что о ней известно в сети.

Что делать: от предотвращения к локализации и мониторингу

Стратегия защиты меняется. Вместо попытки остановить каждого хакера на границе (что невозможно при таком количестве векторов атак), бизнес переходит к модели устойчивости и локализации угроз. Это означает, что даже если злоумышленник проник в сеть, он не сможет свободно перемещаться внутри системы и добираться до критически важных активов.

Для реализации этого подхода компании внедряют следующие практики:

  • Политика Zero Trust (нулевого доверия): каждый запрос доступа проверяется, даже если он исходит из внутренней сети.
  • Сегментация сети: разделение инфраструктуры на изолированные зоны. Если злоумышленник попадает в один сегмент, доступ к остальным системам ему закрыт.
  • Мониторинг цифрового следа: регулярный аудит открытых источников и даркнета для выявления компрометирующих данных о сотрудниках. Сервисы типа CYBERID (от Infosecurity/ГК Softline) автоматизируют поиск и удаление такой информации, а также блокировку фейковых аккаунтов.
  • Контроль использования ИИ: более 89% использования искусственного интеллекта в компаниях остается вне контроля ИТ-служб. Сотрудники используют личные аккаунты для работы с корпоративными данными, что создает риски утечки. Внедрение платформ для мониторинга ИИ-активности на уровне устройства позволяет снизить количество утечек до 80%, не запрещая сотрудникам пользоваться нейросетями.

Риски и скрытые уязвимости

Помимо человеческих факторов, остаются технические риски, которые быстро эскалируются. В феврале 2026 года были обнаружены уязвимости в Windows и Office (CVE-2026-21510 и CVE-2026-21513), позволяющие злоумышленникам получить удаленный доступ к системе одним кликом, обходя защитные механизмы вроде SmartScreen. Microsoft выпустила патчи, но системы без своевременного обновления остаются под угрозой.

Также сохраняется риск «слепых зон» при работе с подрядчиками. Аудит в благотворительном фонде «Друзья» показал, что аутсорсинг кадрового учета создает пробелы в контроле за обработкой персональных данных (ПДн). Подрядчики получают доступ к чувствительной информации, но часто остаются вне поля зрения внутренних аудиторов. Для малого и среднего бизнеса это прямой риск штрафов со стороны регуляторов из-за несоответствия требованиям законодательства РФ.

Аутсорсинг не должен означать передачу ответственности за безопасность данных. Если подрядчик работает с ПДн, он становится частью вашей цепочки безопасности, а не внешним фактором.

Выводы и прогноз

Рынок информационной безопасности в 2026 году находится в состоянии перестройки приоритетов. Техническая защита остается необходимой, но недостаточной. Главным драйвером рисков стал человеческий фактор: от QR-фишинга до использования открытых данных для социальной инженерии. Компании, которые не внедрят мониторинг цифрового следа персонала и контроль за несанкционированным использованием ИИ-инструментов, останутся в зоне максимального риска.

Прогноз: если тенденция к росту атак через QR-коды и использование открытых данных о сотрудниках сохранится текущими темпами, то к 2027 году защита цифрового профиля персонала станет таким же обязательным элементом ИТ-бюджета, как антивирусное ПО. Компании, которые не начнут системно удалять компрометирующие данные из сети и контролировать «тень» использования ИИ сотрудниками, столкнутся с ростом числа инцидентов социальной инженерии на 30–40%, так как злоумышленники получат более точные данные для подготовки атак.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 14 сентября 2026.


Ключевые сюжеты

от 14 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Организации столкнулись с парадоксом: сотрудники активно внедряют ИИ в рабочие процессы, но ИТ-отделы не видят этого трафика. Это создает «теневую» инфраструктуру, где конфиденциальные данные уходят во внешние модели без шифрования и аудита. Ответом стала разработка инструментов мониторинга на уровне устройства, которые позволяют отслеживать активность ИИ без полного запрета технологии.

89% использования ИИ вне контроля

Более 89% применения искусственного интеллекта в компаниях происходит за пределами видимости ИТ- и безопасностных команд. Сотрудники используют личные аккаунты или несанкционированные сервисы, что приводит к утечкам данных и нарушению нормативных требований.

📅 2025-09-16
Читать источник →

Запуск платформы Lanai для мониторинга ИИ

Компания Lanai представила платформу, способную отслеживать ИИ-активность на уровне конкретного устройства в реальном времени. Решение позволяет выявлять несанкционированное использование сервисов и управлять рисками без блокировки всей технологии.

📅 2025-09-16
Читать источник →

Снижение утечек на 80%

Внедрение системы мониторинга привело к сокращению количества утечек данных на 80% в одной из больничных систем. Это доказывает эффективность подхода, основанного на контроле использования, а не на полном запрете инноваций.

📅 2025-09-16
Читать источник →

Конвергенция угроз: от периметра к человеку и теневым сервисам

Анализ показывает, что традиционная защита инфраструктуры (серверы, сети) теряет эффективность. Основные риски сместились в две зоны: человеческий фактор (цифровой след топ-менеджеров, QR-фишинг) и «теневые» процессы внутри компании (несанкционированный ИИ, аутсорсинг ПДн). Эти угрозы обходят периметровые защиты, так как исходят изнутри или используют легитимные каналы коммуникации.

Стратегия безопасности должна быть переориентирована с «защиты стен» на «контроль поведения». Необходимо внедрить инструменты мониторинга пользовательской активности (DLP, EDR) и управления цифровым следом руководства. Инвестиции в Zero Trust должны сочетаться с политикой контроля использования сторонних сервисов, включая ИИ.

Упоминается вместе:

Календарь упоминаний:

2026
08 сентября

Infosecurity провела аудит обработки персональных данных в фонде «Друзья»

Специалисты Infosecurity завершили проверку процессов работы с персональными данными (ПДн) в Благотворительном фонде «Друзья». В ходе работ выявлены несоответствия текущих практик требованиям законодательства РФ, включая пробелы в документации и рисках при взаимодействии с внешними подрядчиками. Компания подготовила полный комплект организационно-распорядительной документации, адаптированный под реальные бизнес-процессы организации, а также план по устранению выявленных нарушений.

Событие: Завершен аудит ПДн в Благотворительном фонде «Друзья», по итогам которого подготовлен комплект документов и план внедрения новых регламентов.

Фактор: Аутсорсинг кадрового учета создавал «слепую зону» для контроля, что потребовало привлечения представителей подрядчика к интервью для оценки полной цепочки обработки данных.

Эффект: Организация получила не только отчет о нарушениях, но и рабочую базу для системной деятельности, включая понимание зон риска и конкретных рекомендаций по их устранению.

Подробнее →

24 июля

Infosecurity представила сервис CYBERID для защиты цифрового следа топ-менеджеров

Команда Infosecurity (ГК Softline) вывела на рынок услугу CYBERID, направленную на выявление и удаление информации о руководителях, которую злоумышленники используют для подготовки атак через человеческий фактор. Решение закрывает пробел в российском сегменте, предлагая комплексную защиту цифрового профиля физических лиц в интересах бизнеса. Специалисты сервиса проводят постоянный мониторинг открытых источников и даркнета, а также инициируют удаление компрометирующих материалов и блокировку фейковых аккаунтов.

Событие: Infosecurity запустила услугу CYBERID, которая обеспечивает мониторинг цифрового следа топ-менеджеров и активное удаление угроз из открытых источников и даркнета.

Риск: В 85% инцидентов утечки данных причиной стал человеческий фактор, когда злоумышленники используют собранные данные о руководителях для социальной инженерии и сценариев типа Fake Boss.

Тренд: Рынок информационной безопасности смещает фокус с защиты периметра и серверов на защиту «человеческого звена», так как оно стало самым уязвимым местом в цепочке безопасности предприятий.

Эффект: Игнорирование защиты цифрового профиля руководства создает критическую уязвимость в системе безопасности компании, делая бессмысленными инвестиции в защиту технической инфраструктуры.

Подробнее →

25 февраля

Снижение ущерба от утечек данных через локализацию угроз

Современная кибербезопасность фокусируется на ограничении масштаба утечек данных, а не только на их предотвращении. Стратегия локализации угроз позволяет снизить среднюю стоимость утечки данных, ускорить реагирование и сократить время простоя. Основа подхода — разделение сети на изолированные зоны, применение политики zero trust и постоянная проверка доступа. Это делает сложнее для злоумышленников свободно перемещаться внутри системы. Результат — более устойчивая защита критически важных активов и измеримое снижение финансовых потерь.

Подробнее →

12 февраля

Риски для систем из-за уязвимостей в Windows и Office

Cybersecurity играет ключевую роль в предотвращении атак, основанных на эксплуатации уязвимостей в операционной системе Windows и офисном пакете Office. Злоумышленники используют так называемые «однократные клики», чтобы внедрить вредоносное ПО или получить удалённый доступ к системе. Уязвимости, такие как CVE-2026-21510 и CVE-2026-21513, позволяют обойти защитные механизмы, включая SmartScreen, и приводят к высокому риску компрометации данных. Благодаря обновлениям Microsoft эти уязвимости устранены, но системы, не защищённые патчами, остаются под угрозой.

Подробнее →

06 января

Резкий рост угроз из-за QR-кодов

Фишинговые атаки через QR-коды стали особенно опасны из-за их эффективности против мобильных устройств, где защита от вредоносного ПО слабее. Атакующие используют QR-коды в письмах, чтобы перенаправить пользователей на мошеннические сайты и получить личные данные. По данным Kaspersky, количество таких атак выросло более чем в пять раз за три месяца, достигнув 249 723 случаев в ноябре 2025 года. Повышение осведомлённости и внедрение специализированных инструментов защиты помогают снизить риски.

Подробнее →



В нашей базе собрано 7 событий по теме «IT-безопасность». Мы показываем все из них.
Объединили похожие карточки: IT-безопасность; Information Security; Cybersecurity и другие.