Атаки через ЭДО на компании набирают обороты С начала 2026 года корпоративные пользователи уже столкнулись с 13 000 под
С начала 2026 года корпоративные пользователи уже столкнулись с 13 000 подобных атак — это больше, чем за весь 2025 год.
Почему ЭДО? Спросили у главного эксперта «Лаборатории Касперского» Сергея Голованова:
Если несколько лет назад основным трендом было массовое мошенничество против частных пользователей, то сегодня всё больше атак вновь направлено на бухгалтерию и финансовые подразделения компаний. Причина проста: успешная компрометация организации может принести злоумышленникам значительно больший доход, чем атака на отдельного пользователя. Дополнительным фактором стало развитие инфраструктуры для вывода и обналичивания похищенных средств. В этом году мы видим устойчивый рост числа таких атак и не ожидаем снижения в ближайшей перспективе.
🔻Как развивается атака
Злоумышленники маскируют вредоносные файлы-вложения под привычные для бухгалтерии (или служебные) документы: счета на оплату, акты сверки, договоры, накладные и другие финансовые документы.
После заражения устройства злоумышленники могут получить доступ к корпоративной переписке, финансовым документам, системам дистанционного банковского обслуживания, другим внутренним ресурсам организации.
Это позволяет им подменять реквизиты в документах, инициировать мошеннические платежи, использовать скомпрометированную инфраструктуру для дальнейшего развития атаки или рассылать вредонос дальше по списку контрагентов.
Из нового — в этом году отмечается рост активности троянца удаленного доступа DarkWatchman, который позволяет злоумышленникам получать контроль над заражённым устройством, загружать дополнительное вредоносное ПО, вести скрытое наблюдение за действиями пользователя и распространяться внутри корпоративной сети.
Об этой и других киберугрозах эксперты компании расскажут в рамках ПМЭФ-2026. А как защититься — уже сейчас читайте на нашем сайте.