5 августа 2026   |   Живая аналитика

Социальная инженерия вытеснила взлом: 85% утечек данных происходят из-за ошибок персонала

Социальная инженерия вытеснила технические взломы, став причиной 85% утечек данных, когда сотрудники добровольно передают доступ под видом срочных проверок или официальных уведомлений.

В 2025–2026 годах социальная инженерия вытеснила технические уязвимости, став главным инструментом киберпреступников. В 85% случаев утечки данных происходили не из-за взлома серверов, а из-за того, что сотрудники добровольно передавали доступ или открывали вредоносные файлы. Доля атак, построенных на обмане человека, достигла 47% от общего числа инцидентов. Злоумышленники перестали искать ошибки в коде и начали эксплуатировать доверие к официальным интерфейсам, знакомым контактам и привычным бизнес-процессам.

Главный риск сместился с защиты периметра на защиту «человеческого звена»: антивирусы бессильны, когда пользователь сам запускает вредоносный код, полагая, что выполняет легитимную работу.

Сценарии атак стали сложнее и персонализированнее. Преступники использовали искусственный интеллект для генерации безупречных текстов, имитирующих деловую переписку, официальные уведомления от госорганов или срочные технические обновления. В мае 2026 года в России зафиксировали волну атак, где троянцы маскировались под постановления о доследственных проверках или уведомления о нарушениях 152-ФЗ. Жертвы, пугаясь административной ответственности, сами устанавливали вредоносное ПО, игнорируя внутренние протоколы безопасности. Хакерские группировки, такие как BO Team и HeartlessSoul, адаптировали легенды под актуальные регуляторные тренды, чтобы повысить доверие сотрудников.

Особую опасность представляли атаки через доверенные каналы и легитимные сервисы. Злоумышленники взламывали аккаунты коллег в WhatsApp и рассылали счета-фактуры с вредоносными скриптами. В корпоративных сетях атака через механизм Microsoft Device Authorization Grant позволяла красть данные без пароля: сотрудники добровольно подтверждали доступ, думая, что проходят легальную авторизацию. Даже крупные компании, такие как Google, теряли данные из-за манипуляций с сотрудниками, которые открывали фишинговые ссылки в документах Salesforce. Владельцы устройств на macOS, считая свою систему неуязвимой, реже устанавливали защиту и чаще становились жертвами фишинга, что подтвердило: иллюзия безопасности опаснее реальных уязвимостей.

Эффективность социальной инженерии выросла благодаря слиянию психологического давления и технических манипуляций: преступники используют страх, срочность и доверие к брендам, чтобы обходить даже самые сложные системы мониторинга.

Для бизнеса критическим фактором стало время обнаружения угроз. Критические инциденты оставались незамеченными более 90 дней, позволяя хакерам действовать скрытно внутри сетей. Компании тратили 42% времени на анализ фиктивных угроз, игнорируя реальные дыры в периметре, созданные человеческим фактором. Атаки на бухгалтерию через системы электронного документооборота (ЭДО) выросли до 13 тысяч случаев за пять месяцев 2026 года, парализуя финансовые потоки. Злоумышленники маскировали вредоносное ПО под привычные акты сверки и счета, эксплуатируя рутинность работы бухгалтеров.

Чтобы снизить риски, компаниям необходимо пересмотреть подход к защите. Технические средства перестали быть панацеей без обучения персонала. Ключевыми мерами стали:

  • Регулярные тренинги по цифровой гигиене: Сотрудники должны уметь распознавать признаки подделки в документах и сообщениях, особенно при имитации срочности или угрозы со стороны «госорганов».
  • Верификация через альтернативные каналы: Любой запрос на перевод средств, установку ПО или передачу данных от «госорганов» или «коллег» требует перепроверки по телефону или через другой мессенджер.
  • Контроль цифрового следа: Сервисы вроде CYBERID от ГК Softline помогают находить и удалять компрометирующие данные о топ-менеджерах из открытых источников и даркнета, лишая хакеров материала для точечных атак.
  • Отключение неиспользуемых сценариев авторизации: Ограничение прав доступа и отключение механизмов, которые могут быть использованы для легитимной кражи токенов.

Если текущий тренд на автоматизацию атак с помощью ИИ сохранится, а компании продолжат полагаться только на технические фильтры, доля успешных инцидентов через человеческий фактор вырастет до 60% к концу 2026 года. В этом случае единственным надежным барьером останется не антивирус, а критическое мышление сотрудников и строгие процедуры перепроверки любых нестандартных действий.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 5 августа 2026.


Ключевые сюжеты | 5 августа 2026

Киберпреступники перестали искать сложные технические уязвимости в коде, так как обман людей оказался быстрее и дешевле. В 2025–2026 годах социальная инженерия стала основным инструментом проникновения, вытеснив традиционный взлом. Злоумышленники используют доверие сотрудников к официальным интерфейсам, коллегам и привычным сервисам, чтобы добровольно передать доступ к системам. Это превратило персонал из «слабого звена» в главную цель, а технические средства защиты периметра — в бесполезный барьер против психологических манипуляций.

Социальная инженерия стала главным вектором атак

В 2025 году доля атак через социальную инженерию достигла 47%, вытеснив технические уязвимости. Злоумышленники манипулируют сотрудниками, заставляя их добровольно выполнять вредоносные действия, что позволяет обходить традиционные барьеры защиты. Этот метод стал самым популярным способом первичного проникновения в корпоративные сети.

📅 2026-07-19
Читать источник →

Человеческий фактор виноват в 85% утечек

В 85% расследованных инцидентов утечки данных причиной стал не взлом серверов, а ошибки людей. Злоумышленники используют открытую информацию о директоре и сотрудниках для подготовки точечных атак. Это подтверждает, что защита периметра неэффективна без нейтрализации человеческого фактора.

📅 2026-07-24
Читать источник →

Иллюзия безопасности на macOS

Пользователи macOS реже устанавливают антивирусы, полагаясь на встроенную защиту, что делает их легкой мишенью. Злоумышленники эксплуатируют это ложное чувство безопасности, атакуя через фишинг и мошенничество. Игнорирование цифровой гигиены напрямую повышает риск компрометации данных.

📅 2026-07-24
Читать источник →

Парадокс доверия к технологиям

Чем совершеннее становятся технические средства защиты (антивирусы, шифрование), тем больше злоумышленники полагаются на человеческое доверие к этим технологиям. ИИ, облачные сервисы и государственные платформы, призванные обеспечивать безопасность, стали главными каналами для атак. Доверие к интерфейсу Microsoft, Google или ФНС используется как ключ к обходу защиты, что делает техническую модернизацию бессмысленной без фундаментального изменения культуры безопасности.

Бизнесу необходимо перестроить политики безопасности: от защиты периметра к защите доверия. Приоритетом должно стать обучение сотрудников распознаванию психологических манипуляций и внедрение процедур перепроверки действий, даже если они выглядят легитимными.

Экономическая эффективность обмана

Социальная инженерия стала доминирующим вектором не из-за сложности, а из-за низкой стоимости и высокой эффективности. Атака через обман сотрудника требует меньше ресурсов, чем поиск уязвимости в коде, и дает тот же результат. Это привело к профессионализации киберпреступности, где методы обмана стандартизированы и масштабируются через модель Cybercrime-as-a-Service.

Компании должны рассматривать человеческий фактор как критический актив, требующий инвестиций. Обучение персонала и регулярные тренинги должны стать обязательной частью бюджета безопасности, сравнимой с покупкой лицензий на ПО.

Упоминается вместе:

Календарь упоминаний:

2026
24 июля

Социальная инженерия становится основным вектором атак через уязвимый цифровой след руководителей

Услуга CYBERID от ГК Softline направлена на нейтрализацию угроз, когда злоумышленники используют данные из открытых источников для подготовки атак через человеческий фактор. Социальная инженерия выступает ключевым инструментом, позволяющим преступникам обходить сложные технические средства защиты, используя собранную информацию о топ-менеджерах для целевого фишинга и мошенничества. Эффективность таких атак напрямую зависит от количества доступных в сети фактов о руководителе, что делает защиту личного цифрового профиля критически важной для безопасности всего бизнеса.

Событие: В 85% расследованных инцидентов утечки данных причиной стал человеческий фактор, используемый злоумышленниками для реализации атак.

Риск: Социальная инженерия использует разрозненные данные из СМИ, соцсетей и даркнета для создания сценариев мошенничества от имени руководителя (Fake Boss).

Связь: Чем дольше компрометирующая информация о директоре находится в открытом доступе, тем выше вероятность её успешного применения в схемах социальной инженерии.

Тренд: Рынок информационной безопасности смещает фокус с защиты периметра на защиту «человеческого звена» из-за роста эффективности атак через социальную инженерию.

Подробнее →

24 июля

Социальная инженерия становится основным вектором атак в обход технических средств защиты

Исследование «Лаборатории Касперского» зафиксировало смену стратегии злоумышленников: вместо поиска технических уязвимостей они смещают фокус на манипуляцию человеческим фактором. Это приводит к тому, что даже при наличии надежного программного обеспечения пользователи остаются уязвимыми из-за склонности открывать подозрительные ссылки и доверять мошенническим схемам. Социальная инженерия эффективно эксплуатирует ложное чувство безопасности, характерное для владельцев macOS, которые реже используют сторонние антивирусы и менее дисциплинированы в цифровой гигиене.

Тренд: Злоумышленники перенаправляют ресурсы с поиска технических уязвимостей на методы социальной инженерии, делая человеческий фактор главным слабым звеном в системе безопасности.

Риск: Игнорирование правил цифровой гигиены и открытие подозрительных ссылок пользователями macOS напрямую повышает вероятность компрометации данных под воздействием социальной инженерии.

Фактор: Социальная инженерия успешно использует ложное чувство безопасности пользователей, полагающихся только на встроенные функции системы и игнорирующих внешние угрозы.

Эффект: Рост инцидентов фишинга и мошенничества среди владельцев Mac свидетельствует о высокой эффективности социальной инженерии против менее защищенной аудитории.

Подробнее →

20 июля

Социальная инженерия становится частью комбинированных сценариев проникновения в инфраструктуру

Исследование компании «Информзащита» выявило, что злоумышленники всё чаще используют социальную инженерию не как единственный метод, а в связке с эксплуатацией уязвимостей и украденными паролями для успешного взлома. Хотя фишинг занимает более значительную долю в статистике, претекстинг и другие техники социальной инженерии остаются действенным инструментом для обхода защиты, особенно когда они дополняют технические векторы атаки.

Событие: Социальная инженерия (включая претекстинг) ответственна за 6% всех успешных сценариев первоначального проникновения в сети организаций.

Связь: Эффективность социальной инженерии возрастает при её комбинации с эксплуатацией уязвимостей программного обеспечения и использованием скомпрометированных учетных данных.

Риск: Игнорирование социальной инженерии как компонента комбинированных атак создает слепые зоны в защите, позволяя злоумышленникам обходить технические средства контроля.

Подробнее →

19 июля

Социальная инженерия стала главным вектором кибератак в 2025 году

Специалисты компании «Информзащита» зафиксировали, что Социальная инженерия (метод ClickFix) вытеснила технические уязвимости, став самым популярным способом первичного проникновения в корпоративные сети. Злоумышленники манипулируют сотрудниками, заставляя их добровольно выполнять вредоносные действия, что позволяет обходить традиционные технические барьеры защиты. Рост эффективности этого метода привел к тому, что почти половина всех атак теперь строится на человеческом факторе, а не на поиске ошибок в программном коде.

Событие: Доля атак, реализованных через методы Социальной инженерии, достигла 47% от общего числа инцидентов в 2025 году.

Тренд: Методы Социальной инженерии становятся основным инструментом для обхода технических средств защиты, превращая сотрудников в ключевое звено атаки.

Риск: Низкая скорость реагирования организаций позволяет злоумышленникам, использующим Социальную инженерию, закрепляться в системах, так как лишь 28,5% компаний успевают расследовать 90% инцидентов за сутки.

Фактор: Профессионализация киберпреступных групп привела к переходу от массового фишинга к точечным атакам через Социальную инженерию, нацеленным на конкретные «слепые зоны» в системах безопасности.

Подробнее →

19 июля

Социальная инженерия использует обещание списания долгов как новый вектор атак на финансовую сферу

Злоумышленники активизировали кампании, предлагая жертвам реструктуризацию кредитов или «законное освобождение от выплат». Этот метод стал новым направлением для манипуляций, нацеленных на получение контроля над средствами клиентов.

Риск: Мошенники предлагают несуществующую реструктуризацию кредитов, что создает угрозу потери средств и данных у доверчивых жертв.

Тренд: Обещание списания долгов превратилось в актуальный вектор социальной инженерии, вытесняя некоторые устаревшие методы обмана.

Фактор: Доверие граждан к возможности законного освобождения от выплат используется как основной инструмент для вовлечения в мошеннические схемы.

Подробнее →



В нашей базе собрано 33 события по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.