24 августа 2026   |   Живая аналитика

Вредоносное ПО вытеснило фишинг в России и стало главной угрозой для бизнеса

В 2026 году вредоносное ПО вытеснило фишинг и стало главной угрозой для 82% российского малого и среднего бизнеса. Автоматизированные атаки через поддельные приложения и ИИ-генерацию кода обходят традиционные антивирусы, превращая человеческий фактор в критическую уязвимость.

В России в 2026 году 82% компаний малого и среднего бизнеса столкнулись с кибератаками, и главной причиной инцидентов стало не фишинг, а массовые атаки вредоносного ПО. Эта угроза заняла первое место, обойдя привычные схемы с поддельными письмами, и затронула 23% всех зафиксированных случаев. Бизнес тратит больше на защиту, но без обучения сотрудников новые антивирусы не спасают от взломов.

Доминирование вредоносного ПО в России вместо фишинга говорит о том, что хакеры перестали полагаться на ошибки человека и перешли к автоматизированному заражению через уязвимости в поведении пользователей.

Ситуация усугубляется тем, что пользователи часто сами открывают двери злоумышленникам, пытаясь сэкономить или получить доступ к закрытому контенту. Эксперты «Лаборатории Касперского» выявили каналы в Telegram, где распространяются модифицированные приложения для iOS. Зараженные фоторедакторы и маркетплейсы делают скриншоты экрана и передают геолокацию именно в момент активной работы. Вредоносный код активируется только при запуске приложения, что позволяет ему обходить фоновые антивирусные сканеры и создавать детальные профили жертв. Аналогичная угроза пришла с Android: более 1000 пользователей в России скачали приложение под видом карты заправок, которое похитило личные файлы, фото и видео.

Особую тревогу вызывает ложное чувство безопасности у владельцев устройств на macOS. Исследование за март 2026 года показало, что 12% владельцев Mac стали жертвами фишинга, а 16% — мошенничества, что выше показателей для Windows. При этом только 35% пользователей установили сторонний антивирус, полагаясь на встроенную защиту, которая не справляется со специализированными угрозами. Злоумышленники сместили фокус с поиска технических дыр в системе на социальную инженерию, делая человеческий фактор главным слабым звеном.

Рынок также столкнулся с парадоксом: чем больше инструментов защиты внедряет компания, тем выше риск пропустить реальную атаку. Избыток ложных срабатываний вызывает усталость аналитиков, и на фоне информационного шума сигналы о проникновении вредоносного ПО остаются незамеченными. Накопление решений без их точной настройки превращает формальный периметр в уязвимость. Злоумышленники используют это, маскируя вредоносный трафик под легитимный, например, через чат-боты с функцией поиска в интернете, которые передают команды скрыто в обычном трафике.

Технологическая гонка привела к тому, что искусственный интеллект стал оружием в руках киберпреступников. Платформы вроде Claude использовались для создания вредоносного ПО, которое затронуло более 30 организаций. В ответ разработчики ввели жесткие фильтры, блокирующие генерацию кода для троянов и шифровальщиков, но это создает риск ложных срабатываний для легитимных специалистов по безопасности. В то же время, традиционные методы защиты перестают справляться с масштабом угроз, и компании вынуждены внедрять алгоритмы машинного обучения для анализа кода до его проникновения в базы данных.

Ключевые риски и векторы атак в 2026 году:

  • Мобильные угрозы: Атаки на Android в России выросли в 36 раз по сравнению с 2024 годом. Троянцы вроде Mamont перехватывают СМС и коды подтверждения, распространяясь через поддельные файлы в мессенджерах.
  • Скрытая слежка: Модифицированные приложения для iOS крадут скриншоты и геолокацию, активируясь только в момент использования, что делает их невидимыми для стандартных проверок.
  • Социальная инженерия: Мошенники используют ажиотаж вокруг релизов игр (например, GTA VI) и фейковые уведомления об обновлениях Windows для установки вредоносных программ, таких как LummaC2 и Rhadamanthys.
  • Корпоративные сети: Вредоносное ПО проникает через личные устройства сотрудников (политика BYOD) и маскируется под легитимные сервисы, такие как «серые» биржи или инструменты автоматизации.

Если компании продолжат увеличивать бюджеты на закупку инструментов без пересмотра стратегии обучения персонала, рост числа ложных срабатываний приведет к тому, что реальные атаки будут оставаться незамеченными до момента критической утечки данных.

Для снижения рисков главным становится переход от пассивной закупки софта к активному управлению поведением пользователей. Бизнесу необходимо внедрять продвинутые системы защиты класса SIEM, но только при условии их точной настройки для минимизации ложных тревог. Критически важно запретить установку приложений из непроверенных источников и внедрить регулярное обучение сотрудников распознаванию поддельных обновлений и ссылок. Если злоумышленники продолжат использовать ИИ для генерации кода, а защитные системы будут блокировать только явные угрозы, скорость создания новых вредоносных программ превысит возможности традиционных антивирусов, что сделает единственным надежным барьером человеческую бдительность и строгий контроль за обновлениями ПО.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 24 августа 2026.


Ключевые сюжеты

от 24 августа 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
В 2026 году структура киберугроз для российского малого и среднего бизнеса претерпела фундаментальное изменение. В отличие от глобальной статистики, где доминирует фишинг, в России на первое место вышли массовые атаки вредоносным ПО. Компании, увеличивающие бюджеты на защиту, но игнорирующие обучение персонала, остаются уязвимыми перед новым типом атак, что вынуждает их переходить на сложные системы мониторинга.

Вредоносное ПО обогнало фишинг в России

В 2026 году вредоносное ПО стало причиной 23% всех киберинцидентов в российском МСП, заняв лидирующую позицию. Это событие ознаменовало смену парадигмы угроз, где массовые атаки вытеснили социальную инженерию как основной инструмент взлома.

📅 2026-08-19
Читать источник →

Рост спроса на продвинутые системы защиты

Доминирование вредоносного ПО стимулировало 27% компаний переходить на решения класса SIEM и другие продвинутые системы защиты. Бизнес пытается компенсировать уязвимость сотрудников внедрением более сложных технических барьеров.

📅 2026-08-19
Читать источник →

Иллюзия безопасности от закупки технологий

Рост бюджетов на защиту не спасает от взломов, если компании игнорируют обучение сотрудников и полагаются только на закупку новых технологий. Отсутствие человеческого фактора в стратегии безопасности создает критическую брешь даже при наличии дорогого софта.

📅 2026-08-19
Читать источник →

Синергия человеческого фактора и технических уязвимостей

Анализ показывает, что технические решения (антивирусы, SIEM) теряют эффективность без обучения персонала. Злоумышленники целенаправленно эксплуатируют ошибки пользователей (установка APK, клик по QR, доверие к фейкам), обходя даже продвинутые системы защиты. В России это особенно критично, где вредоносное ПО вытеснило фишинг как главную угрозу для МСП.

Бизнесу необходимо сместить фокус с закупки новых технологий на комплексное обучение сотрудников и пересмотр политик использования личных устройств. Без этого рост бюджетов на безопасность не снизит риски.

ИИ как катализатор скорости и сложности атак

Искусственный интеллект ускоряет создание вредоносного ПО и позволяет маскировать атаки под легитимный трафик (чат-боты, генерация кода). Это создает гонку вооружений, где защитники вынуждены внедрять ИИ для обнаружения угроз, но сталкиваются с ложными срабатываниями и усталостью аналитиков.

Компаниям следует внедрять автоматизированные системы на базе ИИ, но обязательно с ручной верификацией критических решений. Необходимо учитывать риск ложных срабатываний при настройке фильтров в ИИ-моделях.

Упоминается вместе:

Календарь упоминаний:

2026
19 августа

Массовые атаки вредоносного ПО стали главной угрозой для малого и среднего бизнеса в России

В 2026 году вредоносное ПО вышло на первое место среди причин киберинцидентов в российском сегменте МСП, обойдя фишинг, который доминирует в глобальной статистике. Локальная специфика угроз привела к тому, что почти четверть компаний столкнулась именно с массовыми распространениями вредоносных программ, что вынудило бизнес увеличивать бюджеты на защиту и пересматривать подходы к безопасности.

Событие: В 2026 году вредоносное ПО стало причиной 23% всех киберинцидентов в российском малом и среднем бизнесе, заняв лидирующую позицию в рейтинге угроз.

Тренд: В отличие от мировой практики, где преобладает фишинг, в России вредоносное ПО остается основным инструментом атак на предпринимателей.

Риск: Игнорирование специфических угроз со стороны вредоносного ПО на фоне роста бюджета на безопасность без обучения персонала оставляет бизнес уязвимым.

Эффект: Доминирование вредоносного ПО в структуре угроз стимулирует 27% компаний переходить на более продвинутые системы защиты, включая решения класса SIEM.

Подробнее →

06 августа

Вредоносное ПО в модифицированных iOS-приложениях собирает геолокацию и скриншоты экрана через Telegram

В русскоязычном сегменте Telegram эксперты обнаружили канал, распространяющий зараженные версии популярных приложений для iOS, где вредоносное ПО встраивается в фоторедакторы и маркетплейсы для кражи данных. Злоумышленники используют желание пользователей получить бесплатные функции, предлагая установочные файлы, которые подписываются через сторонние сертификаты и утилиты. Вредоносное ПО активируется только при запуске приложения, собирая в реальном времени координаты, скриншоты экрана и техническую информацию об устройстве, что позволяет строить детальные профили жертв.

Событие: Эксперты «Лаборатории Касперского» выявили канал в Telegram, распространяющий модифицированные приложения с вредоносным модулем, способным делать скриншоты и отслеживать геолокацию.

Фактор: Вредоносное ПО внедряется в программы, предлагаемые как бесплатные версии платных приложений или контент, отсутствующий в официальном App Store, что привлекает целевую аудиторию.

Эффект: Вредоносное ПО передает злоумышленникам данные об устройстве, коде мобильного оператора, текущих координатах и визуальный контент экрана в момент активной работы приложения.

Риск: Вредоносное ПО использует ограничение работы только в активном режиме для создания ложного чувства безопасности, скрываясь от фоновых антивирусных сканеров, когда приложение закрыто.

Связь: Вредоносное ПО напрямую связано с использованием сторонних сертификатов разработчика и утилит eSign или Scarlet, которые обходят стандартные механизмы безопасности iOS.

Подробнее →

24 июля

Вредоносное ПО для macOS активно развивается, эксплуатируя ложное чувство безопасности пользователей

Исследование «Лаборатории Касперского» за март 2026 года показало, что владельцы Mac чаще становятся жертвами кибератак, чем пользователи Windows, но реже используют сторонние средства защиты. Встроенных механизмов безопасности macOS недостаточно для противодействия современному спектру угроз, включая специализированное вредоносное ПО, созданное именно для этой платформы. Злоумышленники адаптируют методы атак под разные ОС, смещая фокус на социальную инженерию, что делает человеческий фактор главным слабым звеном.

Событие: В марте 2026 года 12% владельцев Mac столкнулись с фишингом, а 16% — с мошенническими схемами, что выше показателей для пользователей Windows.

Риск: Специализированное вредоносное ПО для macOS остается неэффективно блокируемым встроенными средствами защиты из-за низкой установки сторонних антивирусов (всего 35%).

Фактор: Игнорирование базовых правил цифровой гигиены пользователями macOS, которые чаще открывают подозрительные ссылки, напрямую повышает вероятность проникновения вредоносного ПО.

Тренд: Злоумышленники смещают вектор атак с поиска технических уязвимостей на социальную инженерию, делая вредоносное ПО более зависимым от ошибок человека, чем от багов системы.

Эффект: Необходимость внедрения дополнительных специализированных решений для борьбы с вредоносным ПО приведет к росту затрат на ИТ-безопасность для бизнеса и частных пользователей.

Подробнее →

17 июля

Anthropic блокирует создание вредоносного ПО в Claude Fable 5 через новые классификаторы

Суть: Вредоносное ПО стало центральным объектом блокировок в обновленной модели Claude Fable 5, где система запрещает генерацию троянов, ransomware и бэкдоров, а также методов обхода антивирусов.

Событие: Разработчики ввели жесткую классификацию запросов, при которой создание вредоносного ПО отнесено к категории полностью запрещенных действий с гарантированной блокировкой.

Риск: Расширенный «запас прочности» безопасности может привести к ложным срабатываниям, когда легитимные запросы специалистов по кибербезопасности ошибочно блокируются из-за схожести с вредоносными сценариями.

Связь: Вредоносное ПО напрямую влияет на внедрение новой шкалы оценки тяжести взлома (CJS), где критический уровень CJS-4 определяется способностью метода создавать новые классы угроз.

Эффект: Автоматический поиск уникальных уязвимостей с помощью ИИ ограничен, так как система защиты жестче реагирует на запросы, способные выявить дыры, невидимые другим моделям.

Подробнее →

04 июля

Вредоносное ПО используется мошенниками для кражи данных при скачивании фейковой бета-версии GTA VI

Суть: Вредоносное ПО устанавливается на устройства пользователей, которые переходят по ссылкам на поддельные бета-версии игры Grand Theft Auto VI, распространяемым через видеоплатформы и социальные сети.

Событие: Запуск зараженных файлов, маскирующихся под игру, приводит к компрометации устройств, краже конфиденциальных данных и несанкционированному доступу к учетным записям.

Риск: Вредоносное ПО активируется после нажатия на ссылки, продвигаемые ботами с накрученными положительными комментариями, что создает высокий риск потери финансовой информации.

Фактор: Вредоносное ПО становится ключевым инструментом атаки, так как эмоциональное ожидание релиза игры снижает бдительность пользователей и повышает вероятность установки зараженных файлов.

Подробнее →



В нашей базе собрано 22 события по теме «Вредоносное ПО». Мы показываем все из них.
Объединили похожие карточки: Вредоносное ПО; «Вредоносные приложения»; «Приложения вредоносные» и другие.