Сентябрь 2026   |   В фокусе

Касперский зафиксировал волну атак на бизнес: мошенники маскируют вредоносный код под срочные договоры

«Лаборатория Касперского» зафиксировала волну целевых кибератак, в которых мошенники маскируют вредоносный код под срочные договоры и служебные записки. Использование реальных названий компаний и актуальной повестки делает такие письма крайне опасными: одно нажатие может привести к краже паролей или удаленному доступу злоумышленников к корпоративной сети.

«Лаборатория Касперского» зафиксировала волну целевых кибератак на российские организации, где злоумышленники используют тщательно проработанные легенды для проникновения во внутренние сети. В начале нового делового сезона атакующие адаптируют свои схемы под конкретные отрасли и должности сотрудников, маскируя вредоносный код под привычные рабочие файлы: срочные договоры, служебные записки или документы о визитах делегаций.

Главная опасность заключается в правдоподобности переписки. Письма содержат реальные названия компаний, актуальную повестку и даже пометки о проверке антивирусом. Запуск приложенного файла может привести к удаленному доступу атакующих к устройству сотрудника или краже учетных данных.

Три основные схемы обмана

Эксперты выделяют три наиболее распространенных сценария, которые демонстрируют гибкость методов социальной инженерии:

  • Имитация срочного согласования. Злоумышленники создают видимость деловой переписки по проекту. Получателю предлагают ускорить подписание технического задания, угрожая срывом сроков работ. Письмо якобы подписано «главным инженером производства». Внутри архива, защищенного паролем, скрывается вредоносный файл, имитирующий рабочий документ.
  • Фальшивые требования по безопасности. Сообщение приходит от имени государственного ведомства или профильной службы. В тексте говорится о новых обязательных мерах киберзащиты и необходимости срочно ознакомиться со «служебной запиской». Официальный тон и тема информационной безопасности используются как приманка: вложение содержит код, способный похищать пароли и личные данные с устройства.
  • Визит иностранной делегации. Легенда строится вокруг планируемого приезда иностранных партнеров для обмена опытом или осмотра производства. Для достоверности указаны контакты технического специалиста и должность отправителя. Вредоносное ПО в этом случае нацелено на сбор информации о действиях пользователя (кейлоггинг), позволяя атакующим отслеживать работу сотрудника.

Использование темы кибербезопасности как приманки для распространения вредоносного кода создает двойной риск: сотрудники, обученные распознавать фишинг, могут снизить бдительность, увидев знакомые термины из своей профессиональной среды, что повышает вероятность успешной атаки.

Практические шаги для защиты бизнеса

Чтобы минимизировать риски компрометации, компаниям рекомендуется внедрить комплекс мер, сочетающих технические решения и обучение персонала.

  • Обучение сотрудников: Регулярные тренинги по распознаванию фишинга и социальной инженерии снижают вероятность того, что сотрудник станет целью успешной атаки.
  • Управление доступами: Использование сложных уникальных паролей для корпоративных учетных записей в связке с менеджерами паролей предотвращает несанкционированный доступ при утечке данных.
  • План реагирования на инциденты (IRP): Наличие четкого документа, описывающего действия команды ИБ при обнаружении угрозы, список ресурсов и зоны ответственности, ускоряет ликвидацию последствий атаки.
  • Обновление ПО: Своевременная установка патчей безопасности закрывает уязвимости, которые часто используются для первоначального проникновения во внутреннюю сеть.
  • Фильтрация почты: Установка решений для защиты почтовых серверов позволяет автоматически блокировать письма с признаками фишинга до того, как они попадут в ящик пользователя.

Внедрение автоматизированной фильтрации и регулярное обновление ПО являются базовыми требованиями к инфраструктуре безопасности. Отсутствие этих элементов делает организацию уязвимой даже перед атакующими со средним уровнем квалификации.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Какие три основных сценария социальной инженерии выделили эксперты «Лаборатории Касперского»?

Выявлены имитация срочного согласования проекта, фальшивые требования по безопасности от имени госорганов и легенда о визите иностранной делегации.

Почему схема с фальшивыми требованиями по кибербезопасности особенно эффективна?

Официальный тон и знакомые термины из профессиональной среды снижают бдительность сотрудников, что повышает вероятность запуска вредоносного кода для кражи паролей.

Какой конкретный вид вредоносного ПО использовался в легенде о визите иностранной делегации?

В данном сценарии применялся кейлоггер, предназначенный для сбора информации о действиях пользователя и отслеживания работы сотрудника.

Какую роль играла защита архивов паролем в схемах имитации срочного согласования?

Пароль использовался для маскировки вредоносного файла внутри архива, который имитировал рабочий документ, чтобы обойти первичные проверки безопасности.

Почему отсутствие автоматизированной фильтрации почты делает организацию уязвимой?

Без блокирующих решений письма с признаками фишинга попадают в ящик пользователя, что позволяет атакующим со средним уровнем квалификации успешно проникать в сеть.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность

Материалы по теме