← Назад
Технологии

Кибератаки на бухгалтерию через ЭДО: за пять месяцев 2026 года зафиксировано больше инцидентов, чем за весь 2025-й

Число кибератак на бухгалтерские и финансовые подразделения российских компаний через системы электронного документооборота (ЭДО) и деловую переписку превысило уровень 2025 года. Об этом сообщили в «Лаборатории Касперского» в преддверии Петербургского международного экономического форума (ПМЭФ-2026).

Источник: РИА Новости
Кибератаки на бухгалтерию через ЭДО

Согласно данным компании, только за январь—май 2026 года было зафиксировано 13 тысяч таких атак — больше, чем за весь 2025 год. В зоне особого риска оказались организации, через которые проходят значительные финансовые потоки и большое количество платежей. Злоумышленники нацеливаются на бухгалтерии предприятий малого и среднего бизнеса из сфер производства, консалтинга, строительства и недвижимости, образования и здравоохранения.

Почему цель — бухгалтерия

Как пояснил главный эксперт «Лаборатории Касперского» Сергей Голованов, успешная компрометация организации может принести злоумышленникам значительно больший доход, чем атака на отдельного пользователя. Дополнительным стимулом стало развитие инфраструктуры для вывода и обналичивания похищенных средств. В компании ожидают, что число таких атак продолжит расти в ближайшей перспективе.

Рост инцидентов связывают с цифровизацией бизнес-процессов. Бухгалтеры и финансовые специалисты ежедневно работают с большим количеством документов, счетов и договоров, поэтому злоумышленники стараются маскировать вредоносные вложения под привычные рабочие файлы и используют доверие сотрудников к деловой переписке и системам ЭДО.

Как происходит атака

Для доставки вредоносного ПО злоумышленники используют целевые рассылки, маскируя вложения под счета на оплату, акты сверки, договоры, накладные и другие финансовые документы. Вредоносные файлы также распространяются через системы электронного документооборота под видом служебных документов. После заражения устройства злоумышленники получают доступ к корпоративной переписке, финансовым документам, системам дистанционного банковского обслуживания и другим внутренним ресурсам.

В зависимости от сценария атаки это позволяет им подменять реквизиты в документах, инициировать мошеннические платежи или использовать скомпрометированную инфраструктуру для дальнейшего развития атаки. В некоторых случаях происходит цепочка заражений: компания, получившая вредоносное сообщение, пересылает его контрагентам.

Напомним, что Петербургский международный экономический форум в этом году пройдет с 3 по 6 июня. РИА Новости выступает генеральным информационным партнером ПМЭФ.

Комментарии

0 всего
Пока комментариев нет. Будь первым.

Похожие статьи

Xbox сворачивает Copilot: новый CEO отказывается от ИИ-помощника на консолях и мобильных устройствах
Технологии 02.06.2026 12:02

Xbox сворачивает Copilot: новый CEO отказывается от ИИ-помощника на консолях и мобильных устройствах

Xbox прекращает поддержку Copilot на мобильных устройствах и останавливает разработку для консолей. Новый CEO Аша Шарма объявила о реорганизации команды Xbox, включив в нее руководителей из подразделения CoreAI.

3 просмотров 4 мин
Экономист «Доктор Смерть» предупредил о медвежьем рынке и рецессии при худшем сценарии войны с Ираном
Технологии 02.06.2026 07:32

Экономист «Доктор Смерть» предупредил о медвежьем рынке и рецессии при худшем сценарии войны с Ираном

Известный экономист Нуриэль Рубини предупреждает: если конфликт с Ираном затянется, цены на нефть могут взлететь выше $200 за баррель, что приведёт к медвежьему рынку и рецессии.

3 просмотров 4 мин

Ещё из раздела «Технологии»

При прокрутке вниз будут подгружаться полноценные предыдущие статьи этой же рубрики — одна за другой.

Прокрути ниже, чтобы открыть следующую предыдущую статью.