11 июля 2026   |   Живая аналитика

WhatsApp: 5-кратный рост атак, падение охвата и риск потери контроля над данными

WhatsApp превратился из удобного инструмента в главный канал кибератак с пятикратным ростом угроз для бизнеса и критическим падением доставляемости сообщений до 72%.

WhatsApp (официально WhatsApp Messenger) — один из самых популярных мессенджеров в мире, принадлежащий технологической корпорации Meta⋆. Этот американский сервис предоставляет пользователям возможность обмениваться текстовыми и голосовыми сообщениями, видеозвонками, делиться фотографиями, документами, геолокацией и другими типами данных. Приложение доступно на мобильных устройствах и через веб-интерфейс, а для регистрации требуется лишь номер мобильного телефона.

История создания

WhatsApp был запущен в феврале 2009 года основателями — бывшими сотрудниками Yahoo! Яном Коумом и Брайаном Эктоном. Первоначально приложение позволяло отслеживать статусы контактов, но уже вскоре превратилось в полноценный мессенджер. Первые версии были выпущены для iPhone (август 2009), затем для Android (2010), BlackBerry, Symbian и других платформ.

В 2014 году WhatsApp была приобретена Facebook⋆ (ныне Meta⋆) за рекордные $19,3 млрд, что стало одним из крупнейших приобретений в истории стартапов. После этого компания продолжила стремительное развитие, выйдя на международный уровень и став самым популярным мессенджером в мире к 2015 году. К февралю 2020 года у WhatsApp было более 2 миллиардов пользователей по всему миру.

Коммерческое применение

WhatsApp Business стал важным инструментом для компаний, желающих напрямую связываться со своими клиентами. Сервис позволяет организациям создавать профили, автоматизировать ответы, использовать чат-ботов и интегрироваться с CRM-системами. В 2023 году число ежемесячных пользователей WhatsApp Business составило около 200 миллионов человек.

Кроме того, WhatsApp активно используется государственными организациями, службами доставки, банками и службами поддержки клиентов. Однако его использование государственными учреждениями вызвало вопросы прозрачности и сохранности информации, особенно в таких странах, как Великобритания и Индия.

Безопасность и конфиденциальность

WhatsApp активно работает над защитой данных своих пользователей. С 2016 года все переписки и звонки шифруются с помощью протокола Signal⋆. В 2021 году была добавлена возможность шифрования резервных копий чатов в облачных хранилищах iCloud и Google Drive.

Однако сервис неоднократно становился объектом критики и судебных исков из-за уязвимостей и использования правительствами шпионского ПО, такого как Pegasus (NSO Group). В 2019 году WhatsApp подал иск против NSO Group, обвиняя компанию в целевой слежке за журналистами, правозащитниками и политиками.

В 2021 году WhatsApp также столкнулся с массовым недовольством пользователей после объявления нового политики приватности, согласно которой данные передавались Meta⋆ для рекламных целей. Хотя изменения вступили в силу только вне ЕС из-за ограничений GDPR, многие пользователи перешли на альтернативные мессенджеры, такие как Signal⋆ и Telegram.

WhatsApp как вектор киберугроз: от фишинга до потери контроля над данными

В первом квартале 2026 года мессенджер WhatsApp перестал быть просто инструментом коммуникации для бизнеса, превратившись в один из ключевых каналов для масштабных кибератак. Исследование «Лаборатории Касперского» фиксирует пятикратный рост числа атак на малый и средний бизнес, где злоумышленники маскируют вредоносное ПО под популярные сервисы, включая сам WhatsApp. За четыре месяца было заблокировано почти 415 тысяч попыток проникновения, при этом вирусы выдавали себя за официальные приложения мессенджера, Zoom и Telegram. Главная особенность угрозы заключается не в поиске технических уязвимостей кода, а в эксплуатации доверия сотрудников к известным брендам.

Важный нюанс: Успех атак обеспечивается не сложностью вредоносного кода, а использованием скомпрометированных аккаунтов знакомых контактов, что делает традиционные методы фильтрации спама и антивирусной защиты неэффективными.

Ситуация усугубляется тем, что в июне 2026 года зафиксирована масштабная кампания по распространению скриптов, замаскированных под счета-фактуры и банковские выписки. Хотя первоначальный удар пришелся на Азию и Латинскую Америку, локализация файлов на нескольких языках указывает на готовность схемы к адаптации под российский рынок. Злоумышленники используют привычный интерфейс для получения полного удаленного доступа к корпоративным устройствам. Для бизнеса это означает, что стандартные протоколы безопасности, ориентированные на внешние угрозы, перестают работать против атак из «доверенной» среды.

Кризис доставляемости и вынужденная смена каналов

Помимо киберугроз, бизнес сталкивается с критическими проблемами в технической доступности сервиса. В мае 2026 года сеть «Азбука вкуса» была вынуждена сменить каналы найма персонала из-за резкого падения охвата аудитории в WhatsApp. Доставляемость сообщений упала с 99–100% до 72%, что привело к потере трети кандидатов на старте воронки рекрутинга. В условиях роста зарплат на 24% и высокой конкуренции за кадры скорость первичного контакта стала решающим фактором. Компания перешла на чат-боты в Авито Работе, что позволило вернуть контроль над процессом и сэкономить более 2 млн рублей.

Этот кейс демонстрирует системный риск для любого бизнеса, полагающегося на единственный канал связи. Снижение эффективности WhatsApp вынуждает организации внедрять омниканальные стратегии, где отказ одного провайдера не парализует операционную деятельность. Ситуация усложняется регуляторными факторами: в периоды ограничений мобильного интернета WhatsApp не включен в «белые списки» социально значимых ресурсов, что может сделать сервис недоступным для сотрудников и клиентов в критические моменты.

Автономные ИИ-агенты: новая угроза утечки данных

Технологическая эволюция добавляет новый слой рисков. В 2026 году мессенджер WhatsApp стал платформой для управления автономными ИИ-агентами, такими как OpenClaw. Эти системы способны самостоятельно выполнять задачи: управлять файлами, календарем, совершать покупки и взаимодействовать с криптовалютными рынками, используя мессенджер как интерфейс. Интеграция агентов с файловой системой ПК через WhatsApp позволяет им работать в фоновом режиме без постоянного вмешательства человека.

Однако такая глубина интеграции создает колоссальные риски для конфиденциальности. Агент имеет доступ к истории сообщений, личным данным и корпоративным файлам. Если злоумышленники получат контроль над таким агентом или если сам алгоритм будет скомпрометирован, утечка данных станет тотальной. Проблема усугубляется тем, что в 2025 году была выявлена уязвимость, позволившая получить метаданные свыше 3,5 млрд пользователей, включая номера телефонов и местоположение. Хотя Meta⋆ заявила об устранении проблемы на уровне архитектуры, сам факт существования таких уязвимостей в системе, используемой для управления критическими процессами, требует пересмотра политик доступа.

Стоит учесть: Переход от пассивного использования мессенджера к управлению через него автономными агентами превращает WhatsApp в потенциальный интерфейс для полного захвата корпоративной инфраструктуры, где ошибка или атака на уровне агента ведут к потере контроля над всеми данными пользователя.

Внутренние противоречия безопасности и человеческий фактор

Парадокс безопасности WhatsApp заключается в том, что даже при внедрении передовых технологий защиты, таких как passkeys (криптографические ключи вместо SMS-кодов), основной вектор атаки остается человеческим фактором. В 2025 году исследователи выявили, что мошенники активно используют WhatsApp для завершения схем долгосрочного обмана, перенося диалог туда уже в первые 24 сообщения. Платформа используется для создания иллюзии приватности и доверия, после чего следуют финансовые запросы или инструкции по установке вредоносного ПО.

Дополнительный риск создают методы атак типа ClickFix, где пользователей через WhatsApp перенаправляют на вредоносные сайты с просьбой выполнить простую команду в терминале. Этот метод обходит стандартную защиту Windows и macOS, так как вредоносный код не сохраняется на диске, а запускается в памяти. В то же время, судебные споры с бывшими сотрудниками указывают на внутренние проблемы безопасности: по утверждениям истцов, тысячи сотрудников имели неограниченный доступ к данным пользователей, что подрывает доверие к заявленной модели защиты.

Прогноз: фрагментация и пересмотр доверия

Развитие событий указывает на неизбежную фрагментацию коммуникационных каналов в бизнес-среде. Компании, которые не диверсифицируют свои инструменты связи, рискуют столкнуться с полной остановкой процессов при сбое или блокировке WhatsApp. Рост киберугроз, маскирующихся под легитимные сервисы, и появление автономных ИИ-агентов, управляемых через мессенджеры, требуют перехода от простой фильтрации спама к комплексному аудиту действий пользователей и алгоритмов.

Вероятно, что в ближайшем будущем стандарты корпоративной безопасности будут включать запрет на использование публичных мессенджеров для передачи финансовых документов и управления критическими системами без дополнительных уровней верификации. Бизнесу придется выбирать между удобством единой экосистемы и риском потери контроля над данными. Тот, кто сохранит монополию на один канал связи, окажется уязвимым перед лицом как технических сбоев, так и целенаправленных атак, использующих доверие к бренду против самого бизнеса.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 11 июля 2026.


Ключевые сюжеты | 11 июля 2026

Мессенджер трансформируется из простого канала связи в интерфейс для автономных ИИ-агентов, что открывает новые возможности, но и создает критические риски. Злоумышленники уже используют эту доверенную среду для маскировки вредоносного ПО под популярные сервисы и управления атаками, обходя традиционные средства защиты.

Интеграция ИИ-агентов в WhatsApp

Платформа OpenClaw начала использовать WhatsApp как интерфейс для управления автономными ИИ-агентами. Теперь боты могут читать файлы, управлять календарем и выполнять финансовые операции напрямую через чат, превращая мессенджер в операционную систему для ИИ.

📅 2026-03-21
Читать источник →

Рост атак под видом ИИ-сервисов

Число атак на бизнес под видом популярных ИИ-инструментов выросло в пять раз. Злоумышленники эксплуатируют доверие сотрудников к новым технологиям, маскируя вредоносное ПО под ChatGPT и другие сервисы, доступные через мессенджеры.

📅 2026-06-26
Читать источник →

Угроза полного контроля над устройствами

В июне 2026 года зафиксирована кампания по рассылке вредоносных скриптов через взломанные аккаунты WhatsApp. Файлы маскируются под счета-фактуры, что позволяет хакерам получить полный удаленный доступ к корпоративным устройствам, обходя стандартные фильтры.

📅 2026-06-24
Читать источник →

Необходимость пересмотра политик безопасности

Компании вынуждены срочно менять подходы к защите данных. Традиционные методы фильтрации неэффективны против атак, эксплуатирующих человеческий фактор и доверие к знакомым контактам в мессенджерах.

📅 2026-06-24
Читать источник →

Двойственная роль WhatsApp: инфраструктура и угроза

WhatsApp одновременно становится критической инфраструктурой для бизнеса (канал найма, управление ИИ-агентами) и основным вектором кибератак. Рост автономности ИИ через мессенджер усиливает риски: если бот получит доступ к файловой системе через WhatsApp, последствия атаки будут катастрофическими. В то же время, регуляторное давление в РФ и падение надежности доставки вынуждают бизнес дублировать каналы связи, что увеличивает операционные расходы.

Компаниям необходимо перестать воспринимать WhatsApp как безопасный канал по умолчанию. Требуется внедрение многофакторной аутентификации (passkeys), сегментация доступа для ИИ-агентов и обязательное дублирование критически важных коммуникаций на локальные или проверенные платформы. Игнорирование этих мер в условиях роста атак под видом ИИ может привести к полной потере контроля над корпоративными данными.

Упоминается вместе:

Календарь упоминаний:

2026
26 июня

WhatsApp включен в список масок для кибератак на бизнес в первом квартале 2026 года

Суть: Исследование «Лаборатории Касперского» зафиксировало, что вредоносное ПО активно маскируется под популярные мессенджеры, включая WhatsApp, для проникновения в корпоративные сети.

Событие: С января по апрель 2026 года было заблокировано почти 415 тысяч попыток атак, где вирусы выдавали себя за WhatsApp, Telegram и Zoom.

Риск: Злоумышленники эксплуатируют доверие сотрудников к известным коммуникационным платформам, что создает угрозу кражи данных и блокировки систем.

Фактор: В тексте отмечается, что WhatsApp принадлежит корпорации Meta⋆, деятельность которой признана в РФ экстремистской, однако это не мешает использованию бренда в схемах мошенничества.

Подробнее →

24 июня

Массовая атака вредоносными скриптами через WhatsApp в июне 2026 года

Событие: Эксперты «Лаборатории Касперского» зафиксировали в июне 2026 года масштабную кампанию по распространению вредоносных скриптов через мессенджер WhatsApp в Малайзии, Бразилии, Сингапуре, Тайване и Вьетнаме. Злоумышленники использовали скомпрометированные аккаунты для отправки файлов, замаскированных под счета-фактуры и банковские выписки.

Риск: Локализация вредоносных файлов на нескольких языках указывает на высокую вероятность адаптации схемы атаки через WhatsApp под другие регионы, включая Россию. Бизнесу следует ожидать попыток получения полного удаленного доступа к корпоративным устройствам через этот мессенджер.

Фактор: Успех атаки в WhatsApp обеспечен эксплуатацией человеческого фактора и использованием доверия к знакомым контактам, что делает традиционные методы фильтрации спама неэффективными. Атака направлена не на поиск технических уязвимостей в программном обеспечении мессенджера, а на обман пользователей.

Подробнее →

29 мая

Падение доставляемости сообщений в WhatsApp вынудило «Азбуку вкуса» сменить каналы найма

Суть: Сеть «Азбука вкуса» перешла на альтернативные платформы для найма из-за критического снижения охвата аудитории в мессенджере WhatsApp.

Риск: Доставляемость сообщений в WhatsApp упала с 99–100% до 72%, что создало угрозу потери кандидатов на старте воронки рекрутинга.

Эффект: Снижение эффективности WhatsApp привело к необходимости внедрения омниканальной стратегии и перераспределению ресурсов на более надежные каналы связи.

Подробнее →

21 марта

WhatsApp как канал управления автономными ИИ-агентами

В рамках открытого фреймворка OpenClaw мессенджер WhatsApp используется для управления командами ИИ-агентов, работающих в фоновом режиме на компьютере пользователя. Эта интеграция позволяет запускать и контролировать процессы через привычный канал связи, превращая мессенджер в интерфейс для «операционной системы ИИ». Такой подход обеспечивает глубокую интеграцию агентов с файловой системой ПК, позволяя им выполнять задачи без постоянного вмешательства человека.

Подробнее →

03 февраля

Растущая зависимость от локальных мессенджеров

В ряде стран усилия по снижению зависимости от крупных технологических компаний включают развитие альтернативных мессенджеров. Например, в Индии государственная поддержка укрепляет позиции Arattai как возможной замены WhatsApp. Такие инициативы отражают стремление к снижению зависимости от западных цифровых решений и усилению контроля над данными.

Подробнее →



В нашей базе собрано 14 событий по теме «WhatsApp». Мы показываем все из них.
Объединили похожие карточки: WhatsApp; Ватсап; Вотсап и другие.
⋆ Данная организация или продукт включены в список экстремистских в соответствии с решением суда, вступившим в законную силу. Деятельность запрещена на территории Российской Федерации на основании Федерального закона от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».