Введение
Фишинг остаётся одной из самых опасных и распространённых киберугроз для российского бизнеса. По данным «МегаФона» и «Лаборатории Касперского», в 2026 году доля успешных фишинговых атак на российские компании выросла до 43% — против 40% годом ранее. Это означает, что почти каждое второе фишинговое письмо, отправленное сотрудникам корпоративного сектора, было открыто адресатом. При этом общая картина угрозы становится всё более сложной и многогранной: злоумышленники совершенствуют методы социальной инженерии, используют искусственный интеллект и переходят от массовых рассылок к точечным атакам.
Детали: цифры и факты
Ключевые показатели исследования «МегаФона» и «Лаборатории Касперского» за 2026 год выглядят следующим образом:
- Доля успешных фишинговых атак выросла до 43% (в 2025 году — 40%).
- Переходы по мошенническим ссылкам после прочтения письма сократились с 40% до 22%.
- Доля сотрудников, открывающих опасные вложения, снизилась с 9% до 7%.
- Показатель компрометации данных (когда пользователь не только перешёл по ссылке, но и ввёл свои учётные данные) вырос до 11,3% — в течение двух предыдущих лет он не превышал 10%.
Парадоксальная динамика объясняется тем, что современные фишинговые лендинги стали визуально неотличимы от оригиналов. Как отмечает генеральный директор компании Secure-T (входит в ГК «Солар» «Ростелекома») Харитон Никишкин, поддельные страницы копируют формы входа в «Госуслуги» или банк-клиент, что существенно повышает вероятность ввода учётных данных среди тех, кто дошёл до этого этапа.
Дополнительный контекст дают данные других исследователей:
- По опросу компании «Газинформсервис», за последние 12 месяцев с фишингом или социальной инженерией столкнулись 69,4% российских организаций.
- По данным «Яндекс 360», в первом полугодии 2026 года объём фишинга вырос на 45% год к году, а число попыток спуфинга (подмены адреса отправителя) увеличилось на 50%.
- Аналитики F6 зафиксировали, что киберпреступная группировка Hive0117 с начала 2026 года атаковала более 3000 организаций в России и странах СНГ. Около 400 атак оказались успешными, средний ущерб вырос до 10 млн рублей за инцидент.
- По данным Positive Technologies, общее число успешных кибератак на российские компании в 2026 году может вырасти на 30–35% по сравнению с 2025 годом.
Анализ
Рост доли успешных фишинговых атак при одновременном снижении переходов по ссылкам — тревожный сигнал, указывающий на качественную эволюцию угрозы. Злоумышленники перестали полагаться на массовые рассылки с очевидными признаками мошенничества. Вместо этого они:
- Перешли к точечным атакам. Вместо спама «на удачу» киберпреступники выбирают конкретные компании и даже конкретных сотрудников — прежде всего бухгалтеров и финансовых специалистов, имеющих доступ к платёжным системам.
- Используют качественные подделки. Фишинговые страницы, имитирующие «Госуслуги», банк-клиенты и государственные порталы, практически неотличимы от настоящих. По данным аналитиков, весной 2026 года злоумышленники ежемесячно запускали около 30 поддельных сайтов, имитирующих министерства и ведомства.
- Комбинируют каналы атак. Фишинговое письмо ведёт на поддельный сайт, после ввода данных жертва получает звонок от «специалиста», предлагающего установить «защиту», которая на деле оказывается вредоносным приложением.
- Активно внедряют ИИ. По данным Сбербанка, число мошеннических атак с использованием искусственного интеллекта выросло в десятки раз — по отдельным направлениям количество фишинговых ресурсов и рассылок увеличилось более чем в 30 раз.
Особую тревогу вызывает рост показателя компрометации данных до 11,3%. Это означает, что даже те сотрудники, которые не переходят по ссылкам массово, всё чаще вводят свои логины и пароли на поддельных страницах. Человеческий фактор остаётся самым слабым звеном в корпоративной безопасности.
Мнение
Рост доли успешных фишинговых атак до 43% — это не просто статистика, а системная проблема, требующая пересмотра подходов к корпоративной кибербезопасности. Традиционные меры — антивирусы, спам-фильтры, двухфакторная аутентификация — перестают быть достаточными, когда злоумышленники действуют точечно и используют психологические манипуляции.
Ключевой вывод: компании должны инвестировать не только в технические средства защиты, но и в обучение сотрудников. Регулярные симуляции фишинговых атак, тренинги по киберграмотности и чёткие регламенты действий при подозрительных письмах должны стать обязательной частью корпоративной культуры.
Особое внимание стоит уделить финансовым подразделениям. Атаки группировки Hive0117 на бухгалтеров, в результате которых средний ущерб достиг 10 млн рублей за инцидент, показывают, что именно финансовые специалисты являются главной целью киберпреступников. Рекомендуется использовать изолированные рабочие станции для систем дистанционного банковского обслуживания, не оставлять криптографические токены в компьютерах и внедрять дополнительные меры защиты на уровне банковских антифрод-систем.
Итог
Доля успешных фишинговых атак на российские компании выросла до 43%, и эта тенденция, судя по прогнозам экспертов, сохранится. Злоумышленники становятся всё более изощрёнными: они используют точечные атаки, качественные подделки государственных и банковских порталов, комбинируют каналы коммуникации и внедряют искусственный интеллект.
Российский бизнес сталкивается с новой реальностью, в которой кибербезопасность — это не только техническая задача, но и вопрос корпоративной культуры и непрерывного обучения персонала. Компании, которые не адаптируются к этой реальности, рискуют не только финансовыми потерями, но и репутационным ущербом, который может оказаться гораздо более серьёзным.
FAQ
1. Почему доля успешных фишинговых атак растёт, если сотрудники реже переходят по ссылкам?
Рост показателя с 40% до 43% связан с тем, что злоумышленники стали использовать более качественные фишинговые страницы, визуально неотличимые от оригиналов. Сотрудники открывают письма чаще, а те, кто доходит до этапа ввода данных, с большей вероятностью вводят свои учётные данные на поддельных сайтах, имитирующих «Госуслуги» или банк-клиенты.
2. Какие отрасли наиболее уязвимы для фишинговых атак?
По данным F6, на основе анализа около 1,5 млрд корпоративных писем, наибольшая доля вредоносной активности приходится на промышленные и производственные предприятия (21%), электронную коммерцию и ритейл (14,8%), фармацевтику (около 6%), пищевую промышленность (около 6%) и финансовый сектор (5,6%).
3. Какие меры защиты наиболее эффективны против современных фишинговых атак?
Эксперты рекомендуют комплексный подход: регулярные симуляции фишинга для сотрудников, обязательную многофакторную аутентификацию для внешнего доступа, изолированные рабочие станции для систем дистанционного банковского обслуживания, резервное копирование данных по принципу 3-2-1 и регулярные аудиты прав доступа. Особое внимание следует уделять обучению финансовых специалистов, которые являются главной целью киберпреступников.
BT Review