Выросли кибератаки в России

Специалисты холдинга «Информзащита» провели исследование и выяснили, что в России количество кибератак, в которых злоумышленники предлагают «ускорить» работу замедленных сервисов или «разблокировать» доступ к приложениям и интернет-ресурсам, увеличилось более чем на треть.

По итогам мониторинга инцидентов за первые два месяца 2026 года зафиксировано около 4800 таких эпизодов, что на 38 процентов больше по сравнению с аналогичным периодом 2025 года. Эксперты отмечают, что на фоне общей нестабильности в сфере цифровых сервисов у пользователей возникает потребность в «обходных решениях».

Злоумышленники используют это и предлагают псевдотехнические инструменты: «специальные программы» для ускорения приложений, восстановления доступа к аккаунтам или увеличения скорости мобильного интернета. Распространение вредоносных сообщений осуществляется через мессенджеры (в 46 процентах случаев), электронную почту (28 процентов) и комментарии в соцсетях (18 процентов), где аудитория уже эмоционально вовлечена в обсуждение проблем с доступом.

Анализ инцидентов показывает, что в 62 процентах случаев вредоносное ПО скрывается под видом APK-файлов для Android, замаскированных под «оптимизаторы» или «патчи». В 24 процентах атак используется классическая фишинговая схема с переходом на страницу, имитирующую интерфейс популярного сервиса или оператора связи.

Оставшиеся эпизоды связаны с гибридными сценариями, когда жертву сначала убеждают установить приложение, а затем дополнительно вводят в заблуждение, запрашивая данные банковской карты «для активации ускорения». Отраслевая структура инцидентов демонстрирует смещение акцента в сторону корпоративного сегмента.

Если в 2024–2025 годах основными жертвами были частные лица, то в 2026 году около 29 процентов зафиксированных эпизодов затронули сотрудников компаний, использующих личные устройства для работы. Наибольшая концентрация атак отмечена в ритейле, логистике и финансовом секторе, где мобильные приложения и мессенджеры интегрированы в бизнес-процессы.

Директор центра противодействия мошенничеству Павел Коваленко подчеркнул, что когда сервис действительно работает нестабильно, человек психологически готов принять серое решение, особенно если оно выглядит технически убедительно. Злоумышленники сознательно копируют лексику операторов связи и ИТ-поддержки, используют псевдотермины.

В результате атака перестаёт восприниматься как мошенничество и маскируется под сервисную коммуникацию. Пользователей призвали помнить, что любые предложения «технического решения» вне официальных магазинов приложений и без подтверждения со стороны поставщика сервиса являются индикатором риска.

Ранее глава комитета Совета Федерации по конституционному законодательству Андрей Клишас назвал возможной полную блокировку Telegram в России в случае систематического нарушения законодательства.

Лента ру

Нейросеть
Защищайте свои аккаунты от мошенников
Злоумышленники звонят россиянам, выдавая себя за сотрудников маркетплейсов, и просят сообщить код из СМС.

Они утверждают, что это необходимо для предотвращения списания денег за хранение несуществующего заказа. Об этом РИА Новости рассказал член комитета Госдумы по информационной политике Антон Немкин.

По словам Немкина, такой код может быть использован для входа в аккаунт, изменения данных или выполнения других действий в интересах мошенников. Сотрудники маркетплейсов не запрашивают коды из СМС по телефону и не требуют разглашать конфиденциальную информацию для отмены заказа или решения вопросов с доставкой, подчеркнул Немкин.

Он посоветовал в случае подозрительного звонка самостоятельно открыть официальное приложение или сайт маркетплейса и проверить данные в личном кабинете. Ранее мошенники начали использовать другую схему обмана: они оставляют карту в банкомате, провоцируя случайного человека на контакт с чужим платёжным средством.

Затем появляется «владелец» с свидетелями, обвиняет человека в краже и требует «решить вопрос на месте».

Лента ру

Удаляй старые банковские приложения
Пользователи часто не удаляют старые версии банковских приложений после установки новых, однако это может привести не только к заполнению памяти телефона, но и к потере денег на счетах.

Об этом предупредили эксперты Центра цифровой экспертизы Роскачества. Они рассказали «Ленте.

ру», что из-за санкций автоматические обновления банковских приложений в официальных магазинах стали недоступны. Новые версии могут появляться в магазинах приложений на короткое время, а затем их удаляют.

Поэтому банки вынуждены оставлять старые приложения в рабочем состоянии, несмотря на риски. Это делается для того, чтобы клиенты не остались без доступа к своим счетам.

По словам экспертов, главная опасность старых версий — отсутствие актуальных обновлений безопасности. Банки тратят огромные средства на защиту своих систем, и взломать сам банк хакерам практически невозможно — затраты на кибератаку в разы превышают возможную выгоду.

Угроза заключается в индивидуальных уязвимостях. Когда такой «червь» заражает устройство, он может долгое время не подавать признаков жизни, ожидая подходящего момента.

Обнаружив уязвимую систему, он автоматически может совершать действия, которые приведут к потере средств пользователем. Руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко отметил, что такая ситуация может возникнуть из-за отсутствия своевременных обновлений безопасности в старых версиях приложений.

Эксперт проекта «Моифинансы.рф» Мария Иваткина ранее назвала признаки мошеннических приложений.

Она посоветовала россиянам обращать внимание на имя разработчика. «Если это крупный банк, а в графе «Разработчик» значится Иван Иванов, такому приложению лучше не доверять.

У легальных компаний реквизиты почти всегда совпадают с названием бренда», — объяснила финэксперт.

Лента ру

Нейросеть
Эксперт комментирует утечки данных
Николай Комлев, исполнительный директор Ассоциации предприятий компьютерных и информационных технологий (АПКИТ), отметил, что в России для предотвращения утечек данных применяют не только технологии и искусственный интеллект, но и активно обучают персонал.

Социальная инженерия продолжает быть основным способом для злоумышленников получить доступ к информации. В разговоре с Национальной службой новостей он выразил сомнения относительно значительного сокращения утечек данных в первом полугодии 2026 года.

Комлев считает, что хотя утечки и сократились, возможно, на десятки процентов, но не в разы. «Не соглашусь, что утечки данных настолько сократились.

Это искусственно выдернутая цифра», — заявил он. Эксперт подчеркнул, что изменения в законодательстве и увеличение инвестиций в безопасность привели к тому, что компании стали больше внимания уделять защите данных.

Однако статистика может не отражать все каналы утечек. Комлев добавил, что искусственный интеллект активно используется в кибервойне с обеих сторон: хакеры применяют его для взлома, а компании — для мониторинга и анализа проникновений.

«Также важно обучение сотрудников, ведь никто не отменял использование социальной инженерии для проникновения. Это было и будет существенной лазейкой для утечки данных», — подчеркнул Комлев.

Он отметил, что человеческий фактор остаётся критически уязвимым звеном, несмотря на все технологические методы защиты, такие как установка специального оборудования и программного обеспечения. Ранее россиян предостерегли от загрузки документов в нейросети, особенно тех, которые содержат персональные данные и чувствительную информацию.

Это связано с тем, что неизвестно, где эти данные будут храниться после загрузки.

Лента ру

Создавайте надёжные пароли
Руководитель группы информационной безопасности группы компаний InfoWatch Роман Алабин утверждает, что пароли от аккаунтов не должны включать личные данные, так как мошенники могут использовать эту информацию для взлома.

Из-за утечек персональных данных злоумышленники получают доступ к датам рождения, номерам домов, квартир и даже данным паспортов. Эти сведения могут быть использованы для подбора пароля.

Для создания надёжных паролей Алабин рекомендует придумывать уникальные последовательности цифр. Также можно использовать генераторы паролей, встроенные в популярные браузеры.

Сгенерированные пароли можно хранить в менеджерах паролей или зашифрованных заметках на телефоне. Эксперт советует создавать разные пароли для разных аккаунтов.

«И помните, что решающее значение имеет длина пароля, нежели его сложность: короткие пароли гораздо проще взломать методом перебора», — заключает он. Кроме того, Алабин напоминает о необходимости использования двухфакторной аутентификации.

Также можно включить уведомления о входе в учётную запись, чтобы сразу узнавать о попытках несанкционированного доступа и успевать принимать меры. Ранее аналитик Лиана Кадырова раскрыла порядок действий при взломе аккаунта на «Госуслугах».

Она призвала проверить в личном кабинете, не успели ли злоумышленники оформить согласия и разрешения.

Лента ру

Другие новости