Добавить новость




Новости сегодня

Новости от TheMoneytizer

3000 компаний за месяц: почему российские бухгалтеры стали главной целью киберпреступников в 2026 году

" Ущерб достигает 14 млн рублей

Февраль и март 2026 года выдались горячими для российских финансистов. Специалисты из F6 (департамент киберразведки Threat Intelligence) засекли сразу несколько массовых рассылок. Цель — бухгалтеры. Контент — вредоносные письма. Внутри — троян удаленного доступа. Задача злоумышленников проста и цинична: проникнуть в корпоративную сеть и опустошить счета.

Жертвами стали свыше трех тысяч организаций. География широкая. В списке — промышленность, ритейл, энергетика, медиа, туризм, финансы, страховые компании, телеком, транспорт и даже биотехнологии.

Знакомая маскировка: «Акт сверки» и «Счет на оплату»

Хакеры не стали изобретать велосипед. Они выбрали проверенные темы для писем: «Акт сверки», «Счет на оплату», «Уведомление об окончании срока бесплатного хранения». Бухгалтер видит привычные формулировки — и открывает вложение. Внутри архива — скрытый файл. Один клик — и троян DarkWatchman уже на компьютере.

Кстати, это не случайный софт. DarkWatchman RAT — профессиональный инструмент группы Hive0117. Он дает хакерам скрытый доступ к машине жертвы.

Что умеет этот троян:

подтягивать дополнительные вредоносные программы;

следить за действиями пользователя (шпионаж в реальном времени);

самостоятельно расползаться по офисной сети.

После заражения киберпреступники получают доступ к системам дистанционного банковского обслуживания. Тем самым, через которые бухгалтеры ежедневно проводят платежи.

Деньги уходят через зарплатные реестры

Тут начинается самое интересное. Злоумышленники применили новую уловку. Они не стали дергать счета как попало. Вместо этого через взломанный ДБО оформили платежи по реестру.

Со стороны — обычное перечисление зарплаты. Ничего подозрительного. Но в реестре вместо сотрудников значились счета дропов. Если антифрод-система не среагировала, деньги списывались. И возвращать их уже некому.

Цифры говорят сами за себя

Аналитики F6 подсчитали убытки. Средняя сумма ущерба от успешной атаки в конце февраля — начале марта составила около 3 млн рублей на компанию. А в одном из случаев украли больше 14 млн рублей.

Дмитрий Ермаков (руководитель департамента Fraud Protection в F6) отметил: банкам пора усилить защиту юридических лиц на стороне клиента. И добавил, что обязательный контроль зарплатных реестров на уровне транзакционных антифрод-систем давно назрел.

Фото: freepik.com

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus