Это не инструкция по эксплуатации и не сухой отчёт. Это разговор с теми, кто отвечает за безопасность компании. Мы говорим о явлении, которое в 2026 году переросло из технической проблемы в проблему человеческого капитала.
В 2026 году эта метафора стала реальностью для российского бизнеса. Главной «отмычкой» оказались электронные письма, подписанные именами ФНС и «Госуслуг». Сотрудники компаний, наученные не доверять подозрительным вложениям от «незнакомцев», безропотно открывают двери, когда на пороге стоит «государство». Итог: 43% успешных атак против 40% в прошлом году. Цифры растут. Вопрос в том, когда они достигнут критической массы, после которой бизнес начнёт терять не только пароли, но и деньги, репутацию, клиентов.
Показательно, что доля переходов по ссылкам упала с 40 до 22% - люди стали осторожнее. Но доля тех, кто, попав на поддельный сайт, всё же вводит пароль, выросла. Это означает, что мошенники сместили фокус: теперь они не просто ловят на крючок - они создают настолько убедительную среду, что даже подготовленный пользователь теряет бдительность. Это уже не «рыбалка», это профессиональная постановка.
На долю промышленности и производства приходится 21% всех атак, на ритейл - 14,8%, финансовый сектор -5,6%. Почему?
Потому что в этих отраслях работает множество людей, для которых компьютер - лишь инструмент, а не среда обитания. Они не разбираются в тонкостях доменов, не следят за обновлениями систем безопасности. Они выполняют свою основную работу - производят продукт, управляют цепочками поставок, общаются с клиентами. И когда приходит письмо «от ФНС с требованием сдать отчётность», они открывают его, потому что это их прямая обязанность.
Финансовые организации, напротив, вложили огромные средства в обучение персонала, в тестовые фишинговые рассылки, в многоуровневую аутентификацию. Они создали «иммунитет». Но большая часть российского бизнеса - это не банки. Это заводы, склады, торговые сети, фармацевтические производства. И именно они - главная мишень.
Мы живём в мире, где цифра и реальность переплелись. Государство всё больше взаимодействует с нами через порталы, и это удобно. Но у этой медали есть обратная сторона: мошенники научились копировать этот удобный мир до мельчайших деталей. Они не взламывают технологию - они взламывают психологию.
Безопасность сегодня - это не только про файрволы и антивирусы. Это про людей, про их привычки, про их способность сделать паузу перед тем, как кликнуть на заманчивую ссылку. И если мы научим каждого сотрудника этой простой привычке - мы сделаем больше, чем любой дорогостоящий программный комплекс.
В конце концов, настоящие Госуслуги подождут, пока вы введёте адрес вручную. Мошенники не ждут ни секунды. Выбор за нами.
📜 Подробнее читайте в материале 🖥 и изучите "Чек-лист действий"
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(967) 119-00-42 - Подписка, +7(499) 404-21-71 - Сотрудничество
