Вредоносное ПО вытеснило фишинг в России и стало главной угрозой для бизнеса
В 2026 году вредоносное ПО вытеснило фишинг и стало главной угрозой для 82% российского малого и среднего бизнеса. Автоматизированные атаки через поддельные приложения и ИИ-генерацию кода обходят традиционные антивирусы, превращая человеческий фактор в критическую уязвимость.
В России в 2026 году 82% компаний малого и среднего бизнеса столкнулись с кибератаками, и главной причиной инцидентов стало не фишинг, а массовые атаки вредоносного ПО. Эта угроза заняла первое место, обойдя привычные схемы с поддельными письмами, и затронула 23% всех зафиксированных случаев. Бизнес тратит больше на защиту, но без обучения сотрудников новые антивирусы не спасают от взломов.
Доминирование вредоносного ПО в России вместо фишинга говорит о том, что хакеры перестали полагаться на ошибки человека и перешли к автоматизированному заражению через уязвимости в поведении пользователей.
Ситуация усугубляется тем, что пользователи часто сами открывают двери злоумышленникам, пытаясь сэкономить или получить доступ к закрытому контенту. Эксперты «Лаборатории Касперского» выявили каналы в Telegram, где распространяются модифицированные приложения для iOS. Зараженные фоторедакторы и маркетплейсы делают скриншоты экрана и передают геолокацию именно в момент активной работы. Вредоносный код активируется только при запуске приложения, что позволяет ему обходить фоновые антивирусные сканеры и создавать детальные профили жертв. Аналогичная угроза пришла с Android: более 1000 пользователей в России скачали приложение под видом карты заправок, которое похитило личные файлы, фото и видео.
Особую тревогу вызывает ложное чувство безопасности у владельцев устройств на macOS. Исследование за март 2026 года показало, что 12% владельцев Mac стали жертвами фишинга, а 16% — мошенничества, что выше показателей для Windows. При этом только 35% пользователей установили сторонний антивирус, полагаясь на встроенную защиту, которая не справляется со специализированными угрозами. Злоумышленники сместили фокус с поиска технических дыр в системе на социальную инженерию, делая человеческий фактор главным слабым звеном.
Рынок также столкнулся с парадоксом: чем больше инструментов защиты внедряет компания, тем выше риск пропустить реальную атаку. Избыток ложных срабатываний вызывает усталость аналитиков, и на фоне информационного шума сигналы о проникновении вредоносного ПО остаются незамеченными. Накопление решений без их точной настройки превращает формальный периметр в уязвимость. Злоумышленники используют это, маскируя вредоносный трафик под легитимный, например, через чат-боты с функцией поиска в интернете, которые передают команды скрыто в обычном трафике.
Технологическая гонка привела к тому, что искусственный интеллект стал оружием в руках киберпреступников. Платформы вроде Claude использовались для создания вредоносного ПО, которое затронуло более 30 организаций. В ответ разработчики ввели жесткие фильтры, блокирующие генерацию кода для троянов и шифровальщиков, но это создает риск ложных срабатываний для легитимных специалистов по безопасности. В то же время, традиционные методы защиты перестают справляться с масштабом угроз, и компании вынуждены внедрять алгоритмы машинного обучения для анализа кода до его проникновения в базы данных.
Ключевые риски и векторы атак в 2026 году:
- Мобильные угрозы: Атаки на Android в России выросли в 36 раз по сравнению с 2024 годом. Троянцы вроде Mamont перехватывают СМС и коды подтверждения, распространяясь через поддельные файлы в мессенджерах.
- Скрытая слежка: Модифицированные приложения для iOS крадут скриншоты и геолокацию, активируясь только в момент использования, что делает их невидимыми для стандартных проверок.
- Социальная инженерия: Мошенники используют ажиотаж вокруг релизов игр (например, GTA VI) и фейковые уведомления об обновлениях Windows для установки вредоносных программ, таких как LummaC2 и Rhadamanthys.
- Корпоративные сети: Вредоносное ПО проникает через личные устройства сотрудников (политика BYOD) и маскируется под легитимные сервисы, такие как «серые» биржи или инструменты автоматизации.
Если компании продолжат увеличивать бюджеты на закупку инструментов без пересмотра стратегии обучения персонала, рост числа ложных срабатываний приведет к тому, что реальные атаки будут оставаться незамеченными до момента критической утечки данных.
Для снижения рисков главным становится переход от пассивной закупки софта к активному управлению поведением пользователей. Бизнесу необходимо внедрять продвинутые системы защиты класса SIEM, но только при условии их точной настройки для минимизации ложных тревог. Критически важно запретить установку приложений из непроверенных источников и внедрить регулярное обучение сотрудников распознаванию поддельных обновлений и ссылок. Если злоумышленники продолжат использовать ИИ для генерации кода, а защитные системы будут блокировать только явные угрозы, скорость создания новых вредоносных программ превысит возможности традиционных антивирусов, что сделает единственным надежным барьером человеческую бдительность и строгий контроль за обновлениями ПО.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 24 августа 2026.