Кибербезопасность российских компаний остаётся под угрозой: в 65% успешных атак злоумышленники используют вредоносное ПО. Особую опасность представляют документы Microsoft Office, которые становятся точкой входа в 26% случаев. Эксперты отмечают, что такие файлы маскируются под обычную рабочую активность сотрудников, что затрудняет их обнаружение.
Как сообщает «Коммерсантъ» со ссылкой на отчёт ИБ-вендора Positive Technologies, в первом полугодии 2026 года вредоносное ПО использовалось в 65% успешных атак на российские компании. С его помощью хакеры проникают в инфраструктуру, закрепляются в ней и развивают атаку до полной компрометации критически важных систем.
Как вредоносное ПО проникает в компании?
За период с осени 2025 года наиболее часто в сетевом трафике организаций обнаруживалось вредоносное ПО (75% случаев). Половина от этих программ — вирусы-трояны для совершения нелегитимных действий на устройстве пользователя. Ещё около четверти — софт, собирающий информацию о пользователе и передающий её злоумышленникам. Большинство таких программ (85%) — средства для похищения учётных данных, остальные — для отслеживания действий пользователя. Вирусы-шифровальщики составляют около 4% от вредоносного ПО.
Почему Microsoft Office стал точкой входа?
Среди инструментов злоумышленников особенно заметной угрозой стали документы Microsoft Office. Они занимают 26% от всех способов доставки вредоносного ПО. Документы Word и Excel привычны для рабочих процессов и стали удобным начальным вектором атаки. «Документ в современной атаке — не просто способ доставить вредоносную нагрузку, а полноценный инструмент для запуска и закрепления кода», — объясняют в Positive Technologies. Использование штатных и не относящихся к вредоносным инструментов усложняет обнаружение атак, может маскироваться под обычную активность сотрудников. На такие потенциально опасные инструменты пришлось 8% всех обнаружений.
Какие ещё каналы распространения угроз выявлены?
Электронная почта по-прежнему остаётся одним из основных каналов распространения угроз, говорят в компании «Информзащита». К ней добавляются мессенджеры и загрузка программ из непроверенных источников. Для корпоративной инфраструктуры существенны также проникновения через уязвимые внешние сервисы и подрядчиков. Особенно опасны программы для кражи учётных данных: они могут работать незаметно, пока сотрудник продолжает пользоваться компьютером, а дальше эти доступы могут использовать другие участники атаки. Их продают, применяют для проникновения в инфраструктуру, кражи данных или вымогательства.
Что говорят о рисках, связанных с Microsoft?
В компании отмечают, что сама по себе нелицензионная Windows не становится автоматически менее надёжной с каждым годом, так как неподлинные копии могут получать критические обновления безопасности. Однако «проблемы начинаются там, где обновления отключают, перестают устанавливать или используют версию системы, для которой Microsoft уже не выпускает исправления».
Коротко: главное
-
Как часто используется вредоносное ПО в атаках?
В 65% успешных атак в первом полугодии 2026 года. -
Какой канал атак стал самым заметным?
Документы Microsoft Office — 26% от всех способов доставки вредоносного ПО. -
Какие типы вредоносных программ преобладают?
Трояны (50%), программы для кражи учётных данных (85% от собирающих информацию), шифровальщики (4%). -
Какие ещё каналы распространения угроз?
Электронная почта, мессенджеры, загрузка из непроверенных источников, уязвимые внешние сервисы. -
В чём опасность кражи учётных данных?
Они позволяют другим участникам атаки проникать в инфраструктуру, красть данные или вымогать средства.
Резюме
-
Вредоносное ПО используется в 65% успешных атак на российские компании.
-
Microsoft Office стал точкой входа в 26% случаев.
-
Половина обнаруженных программ — трояны, большинство из собирающих информацию — средства для кражи учётных данных.
-
Электронная почта остаётся основным каналом распространения угроз.
-
Нелицензионная Windows не всегда опасна, но отключение обновлений создаёт уязвимости.
Материал подготовлен изданием «Техносуверен» (technosuveren.ru).
Дата публикации: 10 сентября 2026 года.





















