🦠 Вредоносное ПО использовали в 65% успешных атак на российские компании
И все заметнее роль самого обычного рабочего файла.
Positive Technologies проанализировала вредоносную активность в корпоративном сетевом трафике с октября 2025-го по июль 2026 года. Среди опасных файлов 29% составили .exe, еще 26% — документы Word и таблицы Excel.
Важное уточнение: 26% — это доля среди исследованных опасных файлов, а не среди всех кибератак.
Само вредоносное ПО фигурировало в 75% обнаруженных сетевых угроз. Половина случаев пришлась на трояны, 24% — на программы для кражи информации, 15% — на загрузчики и установщики, 4% — на шифровальщики.
Офисный документ при этом уже не обязательно просто перевозит «вирус внутри». Через него можно подгрузить следующую часть атаки или запустить код при обработке файла. Такие случаи в России уже были в этом году. В феврале атакующие рассылали RTF-файлы с эксплуатацией CVE-2026-21509 в Microsoft Office, а в майской кампании CloudAtlas использовали документы с удаленными вредоносными шаблонами.
Еще две цифры: 8% угроз пришлись на легитимные инструменты, которые атакующие использовали для разведки и перемещения по сети, а среди угроз с эксплойтами более 96% уязвимостей были известны минимум три года.
https://anonhaven.com/news/vredonosnoe-po-ispolzovali-v-65-uspeshnyh-atak-na-rossijskie-kompanii/
@Anonhaven | anonhaven.com
Post #450
36