Социальная инженерия вытеснила взлом: 85% утечек данных происходят из-за ошибок персонала
Социальная инженерия вытеснила технические взломы, став причиной 85% утечек данных, когда сотрудники добровольно передают доступ под видом срочных проверок или официальных уведомлений.
В 2025–2026 годах социальная инженерия вытеснила технические уязвимости, став главным инструментом киберпреступников. В 85% случаев утечки данных происходили не из-за взлома серверов, а из-за того, что сотрудники добровольно передавали доступ или открывали вредоносные файлы. Доля атак, построенных на обмане человека, достигла 47% от общего числа инцидентов. Злоумышленники перестали искать ошибки в коде и начали эксплуатировать доверие к официальным интерфейсам, знакомым контактам и привычным бизнес-процессам.
Главный риск сместился с защиты периметра на защиту «человеческого звена»: антивирусы бессильны, когда пользователь сам запускает вредоносный код, полагая, что выполняет легитимную работу.
Сценарии атак стали сложнее и персонализированнее. Преступники использовали искусственный интеллект для генерации безупречных текстов, имитирующих деловую переписку, официальные уведомления от госорганов или срочные технические обновления. В мае 2026 года в России зафиксировали волну атак, где троянцы маскировались под постановления о доследственных проверках или уведомления о нарушениях 152-ФЗ. Жертвы, пугаясь административной ответственности, сами устанавливали вредоносное ПО, игнорируя внутренние протоколы безопасности. Хакерские группировки, такие как BO Team и HeartlessSoul, адаптировали легенды под актуальные регуляторные тренды, чтобы повысить доверие сотрудников.
Особую опасность представляли атаки через доверенные каналы и легитимные сервисы. Злоумышленники взламывали аккаунты коллег в WhatsApp и рассылали счета-фактуры с вредоносными скриптами. В корпоративных сетях атака через механизм Microsoft Device Authorization Grant позволяла красть данные без пароля: сотрудники добровольно подтверждали доступ, думая, что проходят легальную авторизацию. Даже крупные компании, такие как Google, теряли данные из-за манипуляций с сотрудниками, которые открывали фишинговые ссылки в документах Salesforce. Владельцы устройств на macOS, считая свою систему неуязвимой, реже устанавливали защиту и чаще становились жертвами фишинга, что подтвердило: иллюзия безопасности опаснее реальных уязвимостей.
Эффективность социальной инженерии выросла благодаря слиянию психологического давления и технических манипуляций: преступники используют страх, срочность и доверие к брендам, чтобы обходить даже самые сложные системы мониторинга.
Для бизнеса критическим фактором стало время обнаружения угроз. Критические инциденты оставались незамеченными более 90 дней, позволяя хакерам действовать скрытно внутри сетей. Компании тратили 42% времени на анализ фиктивных угроз, игнорируя реальные дыры в периметре, созданные человеческим фактором. Атаки на бухгалтерию через системы электронного документооборота (ЭДО) выросли до 13 тысяч случаев за пять месяцев 2026 года, парализуя финансовые потоки. Злоумышленники маскировали вредоносное ПО под привычные акты сверки и счета, эксплуатируя рутинность работы бухгалтеров.
Чтобы снизить риски, компаниям необходимо пересмотреть подход к защите. Технические средства перестали быть панацеей без обучения персонала. Ключевыми мерами стали:
- Регулярные тренинги по цифровой гигиене: Сотрудники должны уметь распознавать признаки подделки в документах и сообщениях, особенно при имитации срочности или угрозы со стороны «госорганов».
- Верификация через альтернативные каналы: Любой запрос на перевод средств, установку ПО или передачу данных от «госорганов» или «коллег» требует перепроверки по телефону или через другой мессенджер.
- Контроль цифрового следа: Сервисы вроде CYBERID от ГК Softline помогают находить и удалять компрометирующие данные о топ-менеджерах из открытых источников и даркнета, лишая хакеров материала для точечных атак.
- Отключение неиспользуемых сценариев авторизации: Ограничение прав доступа и отключение механизмов, которые могут быть использованы для легитимной кражи токенов.
Если текущий тренд на автоматизацию атак с помощью ИИ сохранится, а компании продолжат полагаться только на технические фильтры, доля успешных инцидентов через человеческий фактор вырастет до 60% к концу 2026 года. В этом случае единственным надежным барьером останется не антивирус, а критическое мышление сотрудников и строгие процедуры перепроверки любых нестандартных действий.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 5 августа 2026.