7 сентября 2026   |   Живая аналитика

Соц инженерия захватила контроль над корпоративными сетями, вытесняя классические взломы

Социальная инженерия захватила 33% всех первичных атак на корпоративные сети, полностью вытеснив классические технические взломы. Традиционные антивирусы и межсетевые экраны бессильны перед манипуляциями доверием сотрудников, что делает управление человеческим фактором критическим элементом безопасности бизнеса.

Социальная инженерия стала главным каналом проникновения в корпоративные сети, вытесняя классические технические взломы. По данным исследований, на методы манипуляции людьми приходится от 33% до 47% всех первичных атак. Злоумышленники больше не ищут ошибки в коде — они эксплуатируют доверие сотрудников к коллегам, официальным документам и популярным сервисам.

Почему технические фильтры перестают работать

Ключевая проблема 2026 года — смещение фокуса атакующих с уязвимостей ПО на человеческий фактор. Традиционные антивирусы и межсетевые экраны бессильны, когда сотрудник добровольно вводит вредоносную команду, открывает «легитимный» файл или устанавливает приложение, маскирующееся под полезный инструмент.

Данные подтверждают этот сдвиг:

  • 33% всех первичных проникновений в корпоративные сети происходят через социальную инженерию (22% из них — фишинг).
  • В ритейле доля фишинга составляет 21%, а дипфейков и мошенничества с платежами — по 13%.
  • 85% утечек данных в компаниях связаны с действиями сотрудников, а не со взломом серверов.

Злоумышленники используют легитимные интерфейсы: официальные порталы Microsoft, сервисы Google, мессенджеры и системы электронного документооборота (ЭДО). Это создает «слепые зоны» для систем мониторинга, так как действия жертвы выглядят как нормальная рабочая активность.

Как устроены современные атаки

Схемы обмана стали сложнее и персонализированнее. Вместо массовых рассылок спамом атакующие выстраивают многоэтапные сценарии, адаптированные под конкретную отрасль или роль сотрудника.

1. Имитация государственных и юридических процедурВ России зафиксированы кампании, где мошенники маскируются под налоговые органы (ФНС) или правоохранительные структуры. Они рассылают поддельные постановления о «доследственной проверке» или уведомления о нарушениях 152-ФЗ. Вложения содержат вредоносное ПО (например, бэкдор BrockenDoor), а текст документа создает панику и срочность, заставляя сотрудника игнорировать протоколы безопасности.

2. Эксплуатация доверия к коллегам и партнерамАтаки через WhatsApp и корпоративные мессенджеры используют взломанные аккаунты знакомых контактов. Сообщения приходят от «коллег» или «партнеров» с просьбой срочно подтвердить платеж, открыть счет-фактуру или установить удаленный доступ для решения технической проблемы. В оптовой торговле, где число утечек выросло на 43,5% за первое полугодие 2026 года, хакеры часто маскируются под логистические службы или бухгалтерию контрагентов.

3. Дипфейки и ИИ-генерация контентаСнижение стоимости генерации реалистичных лиц и голосов позволило мошенникам притворяться реальными людьми. Amazon заблокировала более 1800 подозрительных заявок от кандидатов из КНДР с апреля 2024 года, а количество таких обращений выросло на 27% за квартал. В HR-сфере ИИ используется для создания поддельных профилей и прохождения собеседований. Прогнозируется, что к 2028 году каждый четвертый профиль кандидата в мире будет сфабрикован.

Социальная инженерия перестала быть «слабым звеном» — она стала основным инструментом атакующих, потому что легитимные интерфейсы и доверие людей невозможно отфильтровать техническими средствами.

Новые векторы: ИИ-агенты и цепочки поставок

Киберпреступники активно интегрируют искусственный интеллект в свои схемы. Это ускоряет подготовку атак и повышает их точность.

  • Маскировка под ИИ-сервисы. Злоумышленники рассылают письма с предложением установить «новинку» от популярного ИИ-разработчика или пройти психологический тест. Фактически жертва получает шпионское ПО. Доля атак, маскирующихся под легитимный трафик ИИ, выросла на 42%.
  • Атаки через цепочки поставок. Утечка данных у одного стороннего провайдера (как в случае с Lidl) открывает доступ к персональным данным тысяч клиентов. Комбинация имени, телефона и даты рождения позволяет мошенникам обходить проверки безопасности при восстановлении доступа к банковским счетам или корпоративным сервисам.
  • QR-коды как вектор атаки. Технология quishing (фишинг через QR) становится массовой. Коды на визитках, в документах или SMS перенаправляют пользователя на вредоносные сайты или запускают загрузку вирусов. Доверие к «стандартному» способу оплаты или идентификации снижает бдительность.

Что делать бизнесу и сотрудникам

Защита от социальной инженерии требует смены парадигмы: от контроля периметра к управлению поведением пользователей и процессами.

Для компаний:

  1. Внедрение многофакторной аутентификации (MFA) без SMS-кодов. Пароли и SMS-верификация остаются уязвимыми. Переход на аппаратные ключи или push-уведомления снижает риск кражи сессий.
  2. Аудит цифрового следа топ-менеджеров. Сервисы вроде CYBERID от ГК Softline помогают удалять компрометирующую информацию из открытых источников и даркнета, лишая мошенников «сырья» для таргетированных атак в стиле Fake Boss.
  3. Сегментация сети и минимальные привилегии. Если один сотрудник стал жертвой фишинга, его доступ не должен позволять ему выгрузить данные всей компании. Разделение ролей и ограничение прав доступа критически важны.
  4. Обучение с элементами геймификации. Регулярные тренинги должны включать разбор реальных свежих кейсов (поддельные счета, имитация проверок ФНС). Важно учить сотрудников не только распознавать угрозы, но и знать процедуры их эскалации (например, как проверить подлинность запроса от «госоргана»).

Для сотрудников:

  • Не доверяйте срочности. Любое требование срочно перевести деньги, предоставить код из SMS или установить ПО — повод остановиться и перепроверить информацию через альтернативный канал (позвонить коллеге по внутреннему телефону).
  • Проверяйте отправителя. Даже если письмо пришло с корпоративного домена, проверьте адрес. Мошенники часто используют похожие символы или поддельные заголовки.
  • Будьте осторожны с личными устройствами. Использование личных смартфонов и ноутбуков для работы (BYOD) расширяет поверхность атаки. Корпоративные данные не должны храниться на неподконтрольных устройствах.

Прогноз

Если компании продолжат полагаться исключительно на технические средства защиты, игнорируя человеческий фактор, доля успешных атак через социальную инженерию превысит 50% в ближайшие два года. Вероятно, что следующим этапом станет массовое использование ИИ-агентов для автоматизации «социальных» атак: боты будут вести диалоги с сотрудниками в мессенджерах, имитируя живую речь и адаптируясь к ответам жертвы. Это сделает ручное обнаружение таких инцидентов практически невозможным без внедрения систем поведенческого анализа трафика (UEBA).

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.


Ключевые сюжеты

от 7 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Раньше мошенники действовали вслепую, полагаясь на массовые рассылки. Теперь крупные утечки фискальных и клиентских баз (DGFiP во Франции, Lidl в Европе) предоставляют атакующим точные атрибуты жертв: доходы, работодателей, даты рождения. Это позволяет конструировать высокоточные легенды социальной инженерии, где каждое слово подкреплено реальными фактами о жизни или работе цели. В результате порог доверия со стороны сотрудников и клиентов падает критически низко, а эффективность атак возрастает кратно.

Утечка данных DGFiP во Франции

Французское налоговое ведомство DGFiP подтвердило утечку фискальных данных 678 000 налогоплательщиков, включая доходы и сведения о работодателях. Эти данные стали критическим активом для злоумышленников, позволяя им создавать реалистичные сценарии манипуляций.

📅 2026-08-28
Читать источник →

Утечка клиентских баз Lidl

Немецкая сеть Lidl потеряла доступ к именам, телефонам и датам рождения клиентов в трех странах из-за уязвимости стороннего ИТ-поставщика. Хотя платежные данные не пострадали, комбинация этих сведений открывает путь для убедительных имитаций служб поддержки.

📅 2026-08-12
Читать источник →

Промышленный шпионаж и целевое мошенничество

Наличие точных цифр о доходах и должностях жертв позволяет атакующим выдавать себя за налоговые органы или банки, требуя «доплату» под предлогом исправления ошибок. Это превращает утечки из информационного инцидента в прямой источник для промышленного шпионажа и финансовых потерь.

📅 2026-08-28
Читать источник →

Парадокс автоматизации: ИИ против ИИ

Атакующие используют генеративный ИИ для создания бесшовных легенд и дипфейков, что делает их атаки неотличимыми от легитимных. В ответ защитники внедряют ИИ-агентов для мониторинга поведения и блокировки угроз до контакта с человеком. Это создает гонку вооружений, где скорость реакции алгоритмов важнее, чем знания сотрудника.

Бизнесу необходимо инвестировать в решения поведенческого анализа на базе ИИ, так как традиционное обучение сотрудников уже не успевает за скоростью и качеством генерируемых мошеннических сценариев. Защита должна быть автоматической и предиктивной.

Утечки данных как инфраструктура атак

Крупные утечки (DGFiP, Lidl) перестали быть просто инцидентами безопасности и стали источником «сырья» для промышленной социальной инженерии. Наличие точных данных о жертвах позволяет атакующим строить персонализированные сценарии, которые обходят даже обученный персонал. Это создает кумулятивный риск: одна утечка усиливает эффективность тысяч будущих атак.

Компаниям следует рассматривать защиту данных не только как вопрос комплаенса, но и как снижение вероятности успешных целевых атак на своих сотрудников и клиентов в будущем. Аудит цепочек поставок критически важен, так как утечки часто происходят у внешних партнеров.

Упоминается вместе:

Календарь упоминаний:

2026
14 сентября

Яндекс интегрирует обучение методам социальной инженерии в школьную программу для ранней профилактики киберугроз

В рамках проекта «Цифровой ликбез» запущен образовательный модуль, обучающий детей с 6 лет распознавать претекстинг — ключевой инструмент социальной инженерии. Материал смещает фокус с технологических угроз на психологические приемы манипуляции, такие как создание срочности и давление на эмоции. Социальная инженерия рассматривается как центральная тема урока, цель которого — сформировать у пользователей привычку делать паузу перед выполнением действий по просьбе незнакомцев.

Событие: Запущен новый урок в рамках проекта «Цифровой ликбез», где социальная инженерия представлена через разбор метода претекстинга для школьников и взрослых.

Эффект: Формирование пользовательских привычек критического мышления с детства снижает долгосрочный риск успешных атак социальной инженерии против корпоративных сетей.

Фактор: Социальная инженерия эксплуатирует базовые человеческие реакции на стресс, такие как страх и желание быстро решить проблему, что делает раннее обучение критически важным.

Подробнее →

08 сентября

Социальная инженерия сменила фокус с корпоративных приманок на имитацию государственных органов

Аналитики «Лаборатории Касперского» и МегаФона зафиксировали изменение тактики фишинговых атак: злоумышленники перестали использовать темы премий и корпоративов, перейдя к сценариям, имитирующим уведомления от ФНС, Госуслуг или срочные внутренние рабочие задачи. Несмотря на снижение общего числа переходов по ссылкам до 22%, уровень компрометации учетных данных вырос до 11,3%, что свидетельствует о повышении убедительности и точечности атакующих.

Событие: За период 2024–2026 годов доля пользователей, вводящих пароли на фишинговых страницах, увеличилась с 10% до 11,3%, при этом количество переходов по вредоносным ссылкам снизилось с 40% до 22%.

Фактор: Наибольшее доверие сотрудников вызывают письма, эксплуатирующие авторитет государственных структур и чувство срочности рабочих процессов, такие как «необходимо согласование запроса» (48% переходов) или уведомления о нарушении политики безопасности (38%).

Эффект: Технические антиспам-фильтры блокируют очевидные угрозы, но пропускают письма, построенные на социальной инженерии, что приводит к росту утечек данных даже при общем снижении активности пользователей по кликам.

Инсайт: Регулярное обучение сотрудников снижает риск компрометации данных до 0,3% и переходов по ссылкам до 1,5%, подтверждая, что управление человеческим фактором эффективнее закупки новых технических средств защиты.

Подробнее →

01 сентября

Социальная инженерия остается основным вектором атак на ретейл с долей фишинга 21%

Глобальный опрос «Лаборатории Касперского» выявил, что розничная отрасль является одной из наиболее уязвимых для цифровых угроз, где злоумышленники преимущественно эксплуатируют человеческий фактор. Социальная инженерия выступает центральным объектом атакующих стратегий, вытесняя чисто технические методы взлома на второй план из-за низкого уровня цифровой гигиены сотрудников.

Событие: По результатам исследования, социальная инженерия стала доминирующим методом кибератак в ретейле, при этом фишинг зафиксирован в 21% случаев, дипфейки и мошенничество с платежами — по 13%.

Фактор: Нехватка квалифицированных ИТ-специалистов и низкая осведомленность персонала о рисках названы причиной успешных атак в 27% опрошенных компаний, что усиливает эффективность социальной инженерии.

Риск: Нарушение правил цифровой гигиены сотрудниками (использование личных устройств в 34% случаев и слабых паролей в 33%) расширяет поверхность атаки, облегчая злоумышленникам реализацию схем социальной инженерии.

Подробнее →

28 августа

Социальная инженерия получает точные данные для масштабных фишинговых атак после утечки из французского налогового ведомства

Утечка фискальной информации 678 000 французов из систем DGFiP предоставила злоумышленникам критически важные атрибуты, необходимые для построения высокоточных манипулятивных сценариев. Наличие сведений о доходах, работодателях и налоговых ставках позволяет преступникам создавать убедительные легенды, имитирующие официальные требования или банковские операции.

Фактор: Утечка данных о доходах и названиях компаний-работодателей снижает порог входа для атакующих, позволяя им конструировать реалистичные схемы социальной инженерии с опорой на реальные финансовые показатели жертв.

Риск: Злоумышленники могут использовать украденную информацию для целевого мошенничества, выдавая себя за налоговые органы или банки и требуя «доплату» или «возврат переплаты» под предлогом исправления ошибок в учете.

Связь: Прямая причинно-следственная связь между компрометацией баз данных DGFiP и повышением эффективности будущих атак социальной инженерии, так как наличие точных цифр делает манипулятивные сообщения значительно более правдоподобными для жертв.

Подробнее →

27 августа

Социальная инженерия использует предвкушение 1 сентября для массового отключения критического мышления жертв

«Лаборатория Касперского» и Ozon зафиксировали всплеск мошеннических схем, направленных на родителей и детей перед началом учебного года. Атакующие применяют психологические приемы давления и создания искусственной спешки, чтобы пользователи не успели верифицировать отправителя или предложение. Основными векторами воздействия стали поддельные школьные чаты, фишинговые рассылки со скидками и фейковые розыгрыши техники. Статистика показывает, что с онлайн-мошенничеством сталкивались 17% детей и 15% взрослых за последние два года.

Событие: Исследование «Лаборатории Касперского» среди 1157 респондентов выявило, что телефонное мошенничество затронуло 27% детей и 22% взрослых за последние два года.

Фактор: Снижение бдительности пользователей в преддверии Дня знаний связано с активным поиском выгодных цен на школьные товары и увеличением времени подростков в мессенджерах.

Эффект: Манипуляции со временем, такие как требования срочно оплатить подарок или купить товар по акции «только сегодня», приводят к тому, что жертвы игнорируют базовые меры предосторожности и переводят средства мошенникам.

Подробнее →



В нашей базе собрано 49 событий по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.