Соц инженерия захватила контроль над корпоративными сетями, вытесняя классические взломы
Социальная инженерия захватила 33% всех первичных атак на корпоративные сети, полностью вытеснив классические технические взломы. Традиционные антивирусы и межсетевые экраны бессильны перед манипуляциями доверием сотрудников, что делает управление человеческим фактором критическим элементом безопасности бизнеса.
Социальная инженерия стала главным каналом проникновения в корпоративные сети, вытесняя классические технические взломы. По данным исследований, на методы манипуляции людьми приходится от 33% до 47% всех первичных атак. Злоумышленники больше не ищут ошибки в коде — они эксплуатируют доверие сотрудников к коллегам, официальным документам и популярным сервисам.
Почему технические фильтры перестают работать
Ключевая проблема 2026 года — смещение фокуса атакующих с уязвимостей ПО на человеческий фактор. Традиционные антивирусы и межсетевые экраны бессильны, когда сотрудник добровольно вводит вредоносную команду, открывает «легитимный» файл или устанавливает приложение, маскирующееся под полезный инструмент.
Данные подтверждают этот сдвиг:
- 33% всех первичных проникновений в корпоративные сети происходят через социальную инженерию (22% из них — фишинг).
- В ритейле доля фишинга составляет 21%, а дипфейков и мошенничества с платежами — по 13%.
- 85% утечек данных в компаниях связаны с действиями сотрудников, а не со взломом серверов.
Злоумышленники используют легитимные интерфейсы: официальные порталы Microsoft, сервисы Google, мессенджеры и системы электронного документооборота (ЭДО). Это создает «слепые зоны» для систем мониторинга, так как действия жертвы выглядят как нормальная рабочая активность.
Как устроены современные атаки
Схемы обмана стали сложнее и персонализированнее. Вместо массовых рассылок спамом атакующие выстраивают многоэтапные сценарии, адаптированные под конкретную отрасль или роль сотрудника.
1. Имитация государственных и юридических процедурВ России зафиксированы кампании, где мошенники маскируются под налоговые органы (ФНС) или правоохранительные структуры. Они рассылают поддельные постановления о «доследственной проверке» или уведомления о нарушениях 152-ФЗ. Вложения содержат вредоносное ПО (например, бэкдор BrockenDoor), а текст документа создает панику и срочность, заставляя сотрудника игнорировать протоколы безопасности.
2. Эксплуатация доверия к коллегам и партнерамАтаки через WhatsApp и корпоративные мессенджеры используют взломанные аккаунты знакомых контактов. Сообщения приходят от «коллег» или «партнеров» с просьбой срочно подтвердить платеж, открыть счет-фактуру или установить удаленный доступ для решения технической проблемы. В оптовой торговле, где число утечек выросло на 43,5% за первое полугодие 2026 года, хакеры часто маскируются под логистические службы или бухгалтерию контрагентов.
3. Дипфейки и ИИ-генерация контентаСнижение стоимости генерации реалистичных лиц и голосов позволило мошенникам притворяться реальными людьми. Amazon заблокировала более 1800 подозрительных заявок от кандидатов из КНДР с апреля 2024 года, а количество таких обращений выросло на 27% за квартал. В HR-сфере ИИ используется для создания поддельных профилей и прохождения собеседований. Прогнозируется, что к 2028 году каждый четвертый профиль кандидата в мире будет сфабрикован.
Социальная инженерия перестала быть «слабым звеном» — она стала основным инструментом атакующих, потому что легитимные интерфейсы и доверие людей невозможно отфильтровать техническими средствами.
Новые векторы: ИИ-агенты и цепочки поставок
Киберпреступники активно интегрируют искусственный интеллект в свои схемы. Это ускоряет подготовку атак и повышает их точность.
- Маскировка под ИИ-сервисы. Злоумышленники рассылают письма с предложением установить «новинку» от популярного ИИ-разработчика или пройти психологический тест. Фактически жертва получает шпионское ПО. Доля атак, маскирующихся под легитимный трафик ИИ, выросла на 42%.
- Атаки через цепочки поставок. Утечка данных у одного стороннего провайдера (как в случае с Lidl) открывает доступ к персональным данным тысяч клиентов. Комбинация имени, телефона и даты рождения позволяет мошенникам обходить проверки безопасности при восстановлении доступа к банковским счетам или корпоративным сервисам.
- QR-коды как вектор атаки. Технология quishing (фишинг через QR) становится массовой. Коды на визитках, в документах или SMS перенаправляют пользователя на вредоносные сайты или запускают загрузку вирусов. Доверие к «стандартному» способу оплаты или идентификации снижает бдительность.
Что делать бизнесу и сотрудникам
Защита от социальной инженерии требует смены парадигмы: от контроля периметра к управлению поведением пользователей и процессами.
Для компаний:
- Внедрение многофакторной аутентификации (MFA) без SMS-кодов. Пароли и SMS-верификация остаются уязвимыми. Переход на аппаратные ключи или push-уведомления снижает риск кражи сессий.
- Аудит цифрового следа топ-менеджеров. Сервисы вроде CYBERID от ГК Softline помогают удалять компрометирующую информацию из открытых источников и даркнета, лишая мошенников «сырья» для таргетированных атак в стиле Fake Boss.
- Сегментация сети и минимальные привилегии. Если один сотрудник стал жертвой фишинга, его доступ не должен позволять ему выгрузить данные всей компании. Разделение ролей и ограничение прав доступа критически важны.
- Обучение с элементами геймификации. Регулярные тренинги должны включать разбор реальных свежих кейсов (поддельные счета, имитация проверок ФНС). Важно учить сотрудников не только распознавать угрозы, но и знать процедуры их эскалации (например, как проверить подлинность запроса от «госоргана»).
Для сотрудников:
- Не доверяйте срочности. Любое требование срочно перевести деньги, предоставить код из SMS или установить ПО — повод остановиться и перепроверить информацию через альтернативный канал (позвонить коллеге по внутреннему телефону).
- Проверяйте отправителя. Даже если письмо пришло с корпоративного домена, проверьте адрес. Мошенники часто используют похожие символы или поддельные заголовки.
- Будьте осторожны с личными устройствами. Использование личных смартфонов и ноутбуков для работы (BYOD) расширяет поверхность атаки. Корпоративные данные не должны храниться на неподконтрольных устройствах.
Прогноз
Если компании продолжат полагаться исключительно на технические средства защиты, игнорируя человеческий фактор, доля успешных атак через социальную инженерию превысит 50% в ближайшие два года. Вероятно, что следующим этапом станет массовое использование ИИ-агентов для автоматизации «социальных» атак: боты будут вести диалоги с сотрудниками в мессенджерах, имитируя живую речь и адаптируясь к ответам жертвы. Это сделает ручное обнаружение таких инцидентов практически невозможным без внедрения систем поведенческого анализа трафика (UEBA).
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.