Фишинг-атаки 2026: новые схемы под российские компании
От персонализированных писем с GitHub до дипфейков и AI-фишинга — разбираем актуальные угрозы и способы защиты.
Фишинг остаётся главной угрозой для российского бизнеса. За последние 12 месяцев с фишингом или социальной инженерией столкнулись 69,4% российских организаций — это каждая третья компания. По оценкам экспертов, до 90% успешных атак на корпоративную инфраструктуру начинаются с письма или сообщения сотруднику.
В 2026 году 64% целевых атак начинались именно с фишинговых писем — в 2024 году этот показатель был ниже и составлял 57%. Рост продолжается.
Злоумышленники адаптируются быстрее, чем компании успевают выстроить защиту. ИИ, дипфейки, персонализированные письма и легитимные платформы вроде GitHub — арсенал атакующих расширяется. В этом материале — актуальные схемы 2026 года и рекомендации, как защитить компанию.
Фишинг бьёт рекорды: 69,4% компаний под ударом
- 69,4% — столкнулись с фишингом или социальной инженерией
- 44,1% — пережили DDoS-атаку
- 26,1% — зафиксировали утечку данных
- 26,1% — атаки на RDP/VPN
- 14,4% — пострадали от вирусов-шифровальщиков
Лидерство фишинга не случайно: человеческий фактор остаётся самым слабым звеном. Даже двухфакторная аутентификация не спасает, если пользователь добровольно вводит данные на поддельном сайте.
«Зловредные ссылки и вложения маскируются под внутренние документы, счета или уведомления от IT-службы. Компании экономят на регулярных тренировках персонала, и злоумышленники этим пользуются».
Топ-5 новых фишинговых схем 2026 года
Детальный разбор схем:
Кейс: Fluffy Wolf — эволюция атак на российский бизнес
Весной 2026 года кластер Fluffy Wolf провёл серию целевых фишинговых атак на российские организации из разных отраслей.
Ключевые особенности атак:
- Два типа писем — с вложением RAR-архива и со ссылкой на GitHub-репозиторий.
- Маскировка — злоумышленники выдавали себя за партнёров или подрядчиков, предлагая оплатить задолженность и ознакомиться с документами.
- Новый загрузчик PowerLoader — стоимость покупки на теневых площадках — около 120 долларов.
- Новый плагин PluginRemoteDesktop — ранее не встречался в атаках на российские организации.
- Финансовая выгода — средняя сумма выкупа в 2025 году составляла 193 тыс. долларов.
Fluffy Wolf использует недорогие, но эффективные инструменты (Malware-as-a-Service). Годовая подписка на PureCrypter — $449, PureLogs — $1250, PureRAT — $1499. Успешная атака окупает затраты многократно.
ИИ на службе мошенников: дипфейки и персонализация
Киберугрозы кардинально изменились: от кражи банковских карт и массового фишинга — к аудио- и видеодипфейкам, персонализированному фишингу с помощью генеративного ИИ и атакам на цифровые цепочки поставок.
Современные атаки эксплуатируют три новые уязвимости:
- Гиперперсонализация обмана с помощью генеративного ИИ — письма, которые невозможно отличить от реальных.
- Безотзывность потоков через мгновенные платежи — деньги уходят моментально и безвозвратно.
- Проницаемость цифровых экосистем через цепочки поставок — атака на одного поставщика ставит под удар всех его клиентов.
Как защититься: чек-лист для компании
Отметьте меры, которые уже внедрены в вашей компании.
- Проводятся регулярные симуляции фишинга (не реже 1 раза в квартал)
- Внедрена обязательная многофакторная аутентификация для внешнего доступа
- Используется решение для защиты почты с многоуровневым анализом
- Настроена блокировка OLE-компонента Shell.Explorer.1
- Регулярно устанавливаются обновления Microsoft Office
- Проведено обучение сотрудников распознаванию фишинга (социальная инженерия, психологическое давление)
- Внедрено резервное копирование по принципу 3-2-1
- Проводятся регулярные аудиты прав доступа сотрудников
- Настроен мониторинг фишинговых ресурсов (бренд-протекшн)
- Создан план реагирования на фишинговые инциденты
- Введена политика проверки ссылок перед переходом (в т.ч. на GitHub)
Сохраните чек-лист, чтобы оценить готовность компании к фишинговым атакам.
FAQ
Почему фишинг остаётся главной угрозой для российского бизнеса?
Что такое атаки через GitHub и почему они опасны?
Как ИИ меняет фишинговые атаки?
Что делать при получении подозрительного письма?
Какие компании чаще всего атакуют фишеры в 2026 году?
Как защититься от новых схем с дипфейками?
Об авторе
Халяпин Владислав — эксперт в области информационной безопасности и преподаватель МАСО ИТ. Специализируется на вопросах защиты от социальной инженерии, внедрении систем защиты почты и построении процессов реагирования на инциденты. Имеет практический опыт противодействия фишинговым атакам в российских компаниях.
Страница автора: https://maso-it.ru/author
Хотите защитить компанию от фишинга и социальной инженерии?
Заказать консультацию по защите от фишинга →