За год 69,4% российских компаний столкнулись с фишингом и социальной инженерией
За последний год фишинг или социальную инженерию зафиксировали 69,4% российских организаций, DDoS-атаки — 44,1%, утечки данных и взломы удаленного доступа — по 26,1%. От вирусов-шифровальщиков пострадали 14,4% предприятий, инсайдерские угрозы отметили 21,6%. Эксперты указывают на рост целевых атак ransomware, а также отмечают, что реальное число утечек может быть выше, поскольку публично их признает лишь около половины пострадавших.
За последние 12 месяцев с фишингом или социальной инженерией столкнулись 69,4% российских организаций, такими данными поделились с SecPost в компании «Газинформсервис» по итогам опроса 174 респондентов из различных секторов экономики.
По данным исследования, DDoS-атаки пережили 44,1% опрошенных компаний. Особую уязвимость в этом отношении демонстрируют ритейл, логистика и финансовый сектор, где простой оборудования или сервисов приводит к прямым убыткам. Как указывается в сообщении компании, организовать атаку мощностью 100–200 Гбит/с на теневом рынке можно за несколько сотен долларов.

Директор департамента маркетинга и продаж «Газинформсервиса» Алексей Кравченко отмечает, что до 90% успешных атак на корпоративную инфраструктуру начинаются с письма или сообщения сотруднику, а человеческий фактор остается самым слабым звеном: даже двухфакторная аутентификация не защищает, если пользователь добровольно вводит данные на поддельном сайте. «Зловредные ссылки и вложения маскируются под внутренние документы, счета или уведомления от IT-службы. Компании экономят на регулярных тренировках персонала, и злоумышленники этим пользуются», — комментирует он.
Директор по информационной безопасности РТК-ЦОД Денис Поладьев, комментируя эту оценку, отмечает, что цифра в 90% кажется ему несколько завышенной: по различным данным показатель существенно ниже, однако тренд абсолютно верен — фишинг и социальная инженерия используются очень часто. Причина, по его словам, в человеческом факторе: ошибки человека невозможно исключить полностью, а для злоумышленников этот инструмент крайне недорог и прост. «По различным оценкам, в большинстве компаний до 25% персонала так или иначе оказываются восприимчивы к приемам социальной инженерии», — указывает он.
Аналитик Positive Technologies Анна Вяткина приводит схожие данные по методам атак в России. По её словам, в первом полугодии 2026 года злоумышленники использовали вредоносное ПО в 75% успешных атак, а социальную инженерию — в 68%. «Постоянная популярность методов объясняется активной деятельностью финансово мотивированных и кибершпионских группировок, кампании которых, как правило, начинаются с фишинговых рассылок с целью заражения систем жертв и дальнейшего развития атаки», — отмечает она. Главным каналом социальной инженерии остаётся электронная почта (88%), поскольку она позволяет эффективно доставлять вредоносные вложения и ссылки широкому кругу потенциальных жертв. Анна Вяткина прогнозирует, что до конца 2026 года вредоносное ПО и социальная инженерия останутся главными инструментами, а развитие ИИ позволит сделать фишинговые кампании более масштабными и убедительными. Тренд на кражу данных и двойное вымогательство сохранится, а DDoS-атаки будут чаще использоваться как часть более сложных многоэтапных кампаний.
С этим согласен директор по ИБ ГК «Медси» Виталий Медведев. По его мнению, атака на человека чаще приводит злоумышленника к успеху из-за простоты механизма (не нужно покупать zero-day или обходить системы защиты), а также из-за человеческого фактора: «Живого человека проще перегрузить или поймать на эмоциях, как следствие — заставить сделать то, что нужно хакеру», — подчеркивает он. Медведев добавляет, что избежать подобных атак помогает тренировка персонала: сейчас существует много инструментов, курсов и евангелистов в сфере кибербезопасности, которые повышают уровень осведомленности сообщества. Он считает тренировку персонала одной из ключевых задач любого CISO.
Руководитель отдела мониторинга и защиты ИБ компании «М.Видео» Владимир Садовский отмечает, что в компании делают акцент на регулярных тренировках и моделировании фишинговых атак, чтобы выработать у персонала навыки распознавания сценариев социальной инженерии. «Инвестиции в обучение и профилактику остаются значительно ниже потенциального ущерба от успешной атаки, включающего финансовые потери, утечки данных и сбои бизнес-процессов», — подчеркивает он.
Денис Поладьев в качестве мер защиты называет сочетание работы с персоналом и технических инструментов: повышение осведомлённости, формирование культуры критического мышления, использование платформ для обучения и тестирования, регулярные киберучения. Среди технических мер он выделяет тюнинг настроек почтовых серверов (подсветка писем от внешних получателей, запрет перехода по ссылкам), средства защиты от фишинговых рассылок, MFA, антивирусное ПО и ограничение привилегий пользователей. По его оценке, эти меры относительно недороги, особенно в сравнении с потенциальным ущербом, и занимают малую долю в бюджете ИБ развитой компании. При этом он подчёркивает, что даже все эти меры не дают стопроцентного эффекта — можно лишь снижать риски и управлять вероятностями.
Помимо этого, каждая четвертая компания (26,1%) сообщила об атаках на шлюзы удаленного доступа (RDP/VPN) через слабые пароли, необновленные протоколы или отсутствие многофакторной аутентификации. Столько же респондентов (26,1%) зафиксировали утечки данных, при этом, по оценкам экспертов, реальное число инцидентов может быть выше, так как публично их признают лишь около половины пострадавших.
От вирусов-шифровальщиков пострадали 14,4% предприятий, а инсайдерские угрозы — случайный слив данных или использование неавторизованных облачных сервисов — отметили 21,6% опрошенных.
В исследовании компании «Газинформсервис» также приводятся данные о подходах к бюджетированию ИБ. Формирование бюджета в большинстве компаний остаётся реактивным — 53,4% организаций выделяют средства уже после инцидентов или под давлением регуляторов. Лишь 35,6% используют оценку рисков, а фиксированный процент от IT-бюджета — только 21,9%. «От достигнутого» финансируют ИБ 28,8% респондентов. Как отмечается в сообщении компании, такая модель несёт риски: компании тратят больше на ликвидацию последствий, чем на превентивные меры. Наиболее зрелый подход — бюджетирование на основе рисков — пока характерен для трети опрошенных, в основном из финансового сектора и крупного ритейла.

При выборе решений ИБ главным критерием стала интеграция с существующей инфраструктурой (65,2%). Почти так же важен критерий цены и эффективности (63,0%). Качество техподдержки занимает третье место (56,5%), тогда как репутация вендора (42,4%) и простота управления (28,3%) оказались менее значимы. Участники опроса также требовали от вендоров доступа к исходному коду и отсутствия «телеметрии» на внешние серверы — как указывается в сообщении компании, это указывает на тренд импортозамещения и ужесточения требований к доверенной среде.

В компании «Газинформсервис» рекомендуют в качестве минимального набора мер ежеквартальные симуляции фишинга, обязательное применение MFA для любого внешнего доступа, резервное копирование по принципу 3-2-1 и регулярные аудиты прав доступа сотрудников.
Полные результаты опроса, включая данные по бюджетным механизмам и критериям выбора вендоров, опубликованы в аналитическом отчете на сайте компании.
