Утечки данных чаще происходят из-за людей и QR-кодов, чем взлома серверов
В 85% случаев утечка данных провоцирует не взлом серверов, а социальная инженерия, подкрепленная пятикратным ростом фишинга через QR-коды. Бизнесу придется перестроить защиту с упором на контроль цифрового следа персонала и изоляцию сетей, иначе инвестиции в дорогое железо останутся бесполезными.
В 85% случаев утечка данных происходит не из-за взлома серверов, а из-за человеческого фактора. Злоумышленники используют открытую информацию о сотрудниках и руководителях для подготовки атак социальной инженерии. Параллельно рынок фиксирует рост атак через QR-коды на 435% за три месяца, что делает мобильные устройства главной точкой входа в корпоративную сеть.
Эти два вектора — социальная инженерия и фишинг через QR-коды — формируют новую реальность для ИТ-безопасности: защита периметра и серверов больше не гарантирует безопасность бизнеса. Фокус смещается на защиту «человеческого звена» и контроль над цифровым следом сотрудников.
Как злоумышленники атакуют через людей и QR-коды
Статистика показывает четкую динамику: традиционные методы взлома уступают место манипуляциям с людьми. В 2025 году количество фишинговых атак с использованием QR-кодов выросло более чем в пять раз, достигнув 249 723 случаев в ноябре по данным Kaspersky. Атакующие внедряют коды в электронные письма и PDF-файлы. Пользователь сканирует код камерой телефона, попадает на мошеннический сайт и передает личные данные. Мобильные устройства часто имеют менее строгую защиту от вредоносного ПО, чем десктопные системы, что делает их идеальной мишенью.
Второй критический вектор — атаки через открытые данные о сотрудниках. Злоумышленники собирают информацию о руководителях и ключевых специалистах в открытых источниках и даркнете. Эти данные используются для сценариев типа «Fake Boss» (подделка звонка от директора) или для подготовки точечных фишинговых писем, которые сложно распознать как мошеннические. Игнорирование защиты цифрового профиля персонала делает бессмысленными инвестиции в дорогое железо и ПО для защиты инфраструктуры.
Инвестиции в защиту серверов не работают, если злоумышленник знает имя, должность и личные привычки вашего CFO. Безопасность компании теперь определяется качеством контроля за тем, что о ней известно в сети.
Что делать: от предотвращения к локализации и мониторингу
Стратегия защиты меняется. Вместо попытки остановить каждого хакера на границе (что невозможно при таком количестве векторов атак), бизнес переходит к модели устойчивости и локализации угроз. Это означает, что даже если злоумышленник проник в сеть, он не сможет свободно перемещаться внутри системы и добираться до критически важных активов.
Для реализации этого подхода компании внедряют следующие практики:
- Политика Zero Trust (нулевого доверия): каждый запрос доступа проверяется, даже если он исходит из внутренней сети.
- Сегментация сети: разделение инфраструктуры на изолированные зоны. Если злоумышленник попадает в один сегмент, доступ к остальным системам ему закрыт.
- Мониторинг цифрового следа: регулярный аудит открытых источников и даркнета для выявления компрометирующих данных о сотрудниках. Сервисы типа CYBERID (от Infosecurity/ГК Softline) автоматизируют поиск и удаление такой информации, а также блокировку фейковых аккаунтов.
- Контроль использования ИИ: более 89% использования искусственного интеллекта в компаниях остается вне контроля ИТ-служб. Сотрудники используют личные аккаунты для работы с корпоративными данными, что создает риски утечки. Внедрение платформ для мониторинга ИИ-активности на уровне устройства позволяет снизить количество утечек до 80%, не запрещая сотрудникам пользоваться нейросетями.
Риски и скрытые уязвимости
Помимо человеческих факторов, остаются технические риски, которые быстро эскалируются. В феврале 2026 года были обнаружены уязвимости в Windows и Office (CVE-2026-21510 и CVE-2026-21513), позволяющие злоумышленникам получить удаленный доступ к системе одним кликом, обходя защитные механизмы вроде SmartScreen. Microsoft выпустила патчи, но системы без своевременного обновления остаются под угрозой.
Также сохраняется риск «слепых зон» при работе с подрядчиками. Аудит в благотворительном фонде «Друзья» показал, что аутсорсинг кадрового учета создает пробелы в контроле за обработкой персональных данных (ПДн). Подрядчики получают доступ к чувствительной информации, но часто остаются вне поля зрения внутренних аудиторов. Для малого и среднего бизнеса это прямой риск штрафов со стороны регуляторов из-за несоответствия требованиям законодательства РФ.
Аутсорсинг не должен означать передачу ответственности за безопасность данных. Если подрядчик работает с ПДн, он становится частью вашей цепочки безопасности, а не внешним фактором.
Выводы и прогноз
Рынок информационной безопасности в 2026 году находится в состоянии перестройки приоритетов. Техническая защита остается необходимой, но недостаточной. Главным драйвером рисков стал человеческий фактор: от QR-фишинга до использования открытых данных для социальной инженерии. Компании, которые не внедрят мониторинг цифрового следа персонала и контроль за несанкционированным использованием ИИ-инструментов, останутся в зоне максимального риска.
Прогноз: если тенденция к росту атак через QR-коды и использование открытых данных о сотрудниках сохранится текущими темпами, то к 2027 году защита цифрового профиля персонала станет таким же обязательным элементом ИТ-бюджета, как антивирусное ПО. Компании, которые не начнут системно удалять компрометирующие данные из сети и контролировать «тень» использования ИИ сотрудниками, столкнутся с ростом числа инцидентов социальной инженерии на 30–40%, так как злоумышленники получат более точные данные для подготовки атак.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 14 сентября 2026.