Мошенники переключились с частников на компании: данные Банка России

Мошенники переключились с частников на компании: данные Банка России

Центральный банк Российской Федерации опубликовал статистику по киберинцидентам за второй квартал 2026 года, выявив тревожный тренд.

Основные показатели:

   количество успешных мошеннических операций против клиентов банков сократилось на 7,5% — до 458,7 тысячи;

   общая сумма прямых потерь клиентов незначительно снизилась — до 7,4 миллиарда рублей;

   однако объём средств, похищенных у юридических лиц, превысил 831 миллион рублей — один из самых высоких показателей за историю наблюдений;

   доля корпоративного сегмента в общем ущербе выросла с 7,8% до 11,3% всего за три месяца.

Почему мошенники выбирают бизнес:

   одна успешная атака на компанию может принести суммы, в десятки раз превышающие «улов» у физического лица;

   атаки становятся многоэтапными: злоумышленники используют деловую переписку, системы электронного документооборота, подмену реквизитов;

   пример: группировка Hive0117 с начала 2026 года атаковала около 400 российских компаний через троян DarkWatchman, маскируемый под счета и накладные.

Новая схема: покупка легального бизнеса

   мошенники перестали создавать фирмы-однодневки — теперь они покупают действующие компании с хорошей репутацией;

   получив контроль, они предлагают партнёрам лжепоставки по заниженным ценам, берут 100% предоплату и исчезают.

Меры защиты для бизнеса:

1. Регулярное обучение персонала кибербезопасности;

2. Жёсткая верификация любых изменений в платёжных реквизитах (перезвон по известному номеру);

3. Использование систем ЭДО с квалифицированной электронной подписью;

4. Регулярный мониторинг контрагентов (проверка доменов, истории владельцев);

5. Многофакторная аутентификация для доступа к системам дистанционного банковского обслуживания;

6. Обновление антивирусного ПО и систем обнаружения вторжений.

Прогнозы:

Эксперты предупреждают об усилении тренда на атаки против бизнеса из-за роста стоимости компрометации, использования ИИ для генерации фишинга и deepfake, а также недостаточной правовой защиты пострадавших компаний.