77% пользователей мессенджеров сталкивались с мошенниками

77% пользователей мессенджеров сталкивались с мошенниками

77% пользователей мессенджеров сталкивались с мошенниками

Совместное исследование «Контур.Толк» и «Лаборатории Касперского» показало, что 77% российских пользователей мессенджеров лично сталкивались с мошеннической активностью. Чаще всего речь шла о фишинге и попытках навязать установку вредоносных приложений.

В опросе приняли участие около 1200 человек старше 24 лет, работающих в российских компаниях.

По словам респондентов, мессенджеры стали для них основным инструментом делового общения. При этом только четверть предпочитает переписку, тогда как 41% чаще используют видеозвонки, а 34% — голосовые вызовы. Большинство (75%) пользуются бесплатными приложениями.

Треть опрошенных отметила, что в их компаниях нет ограничений на использование мессенджеров. У четверти респондентов прямого запрета нет, но и поощрения тоже. В каждой шестой организации запрещено применять бесплатные сервисы для общения с клиентами. Несмотря на это, 24% участников признались, что продолжают использовать такие приложения для работы, игнорируя запреты руководства.

Лишь в 5% компаний отсутствуют какие-либо ограничения на передачу информации через мессенджеры. В остальных действуют запреты на пересылку определённых данных:

  • финансовой отчетности — 37% компаний;
  • паролей от рабочих систем — 36%;
  • паспортных данных сотрудников — 35%;
  • документов «для служебного пользования» — 34%;
  • коммерческих предложений и договоров — 33%.

Фишинговые атаки отметили 55% участников исследования, половина сталкивалась с попытками навязать установку зловредов. Более чем у половины такие случаи вызывают дискомфорт и тревогу за безопасность своих аккаунтов.

Уровень защиты мессенджеров респонденты оценили ниже, чем у почтовых сервисов. Почти половина опрошенных (48%) считает, что в чатах люди более доверчивы, поэтому злоумышленникам проще выдавать себя за других.

«По мере того как всё больше аспектов нашей жизни переходит в онлайн и появляются новые цифровые сервисы, злоумышленники придумывают всё больше схем для кражи данных и денег через фальшивые ресурсы. Компаниям важно учитывать риски, связанные с фишингом, особенно когда деловое общение часто ведётся через мессенджеры. В результате под угрозой оказываются корпоративные данные и финансы», — отметил Алексей Киселев, руководитель отдела по работе с клиентами среднего и малого бизнеса в «Лаборатории Касперского».

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru