В первом полугодии 2026 года фишинг составил 90% от общего объема нелегитимного почтового трафика, что превышает 80,7% в 2025 году. Доля спуфинга снизилась с 17,4% до 8,9%, а вредоносные вложения уменьшились с 1,8% до 1,0%. Структура почтовых угроз сместилась от атак с использованием вредоносных вложений и подделки отправителя к фишингу, который нацелен на влияние на сотрудников и эмоциональное побуждение их к действиям, выгодным злоумышленникам. Эти данные предоставили эксперты BI.ZONE Mail Security.

Наибольшее увеличение фишинга наблюдается в здравоохранении, где его количество возросло в 1,4 раза. В страховой сфере – в 1,2 раза, а в промышленности и логистике – в 1,1 раза. Доля спуфинга в финансовых услугах снизилась в 1,1 раза, а в промышленности и логистике – в 1,9 раза.
«Фишинговая атака, как правило, побуждает сотрудника перейти по ссылке на поддельную страницу для ввода учетных данных или загрузить вредоносный файл. Поэтому злоумышленники стараются сделать письмо максимально схожим с привычной рабочей перепиской. Например, они могут имитировать запрос от коллеги или подрядчика, предлагать получить какую-либо выгоду или требовать срочного выполнения действия. В то же время фишинговые кампании становятся более управляемыми. В даркнете уже доступны готовые платформы для рассылок, которые позволяют создавать шаблоны писем, управлять отправкой и проверять, попадают ли сообщения в спам», – отметил Дмитрий Царев, руководитель управления облачных решений кибербезопасности BI.ZONE.
Почта продолжает оставаться основным способом первоначального доступа для злоумышленников с различной мотивацией и целями. В первом полугодии 2026 года количество группировок, использующих почту для первоначального доступа, увеличилось на 4,8% по сравнению с прошлым годом. При этом состав действующих кластеров изменился: 9 из активных в 2025 году не были замечены в 2026 году, в то время как 10 новых группировок начали атаковать через электронную почту.
Например, кластер Clubfoot Wolf использует почту в финансово мотивированных атаках, Vortex Werewolf и Eagle Werewolf – в кампаниях против организаций государственного и оборонного секторов, а Insolent Hyena – для хактивистских действий.
Ранее «Сбер» разработал мультимодальные ИИ-агенты для борьбы с фишингом и интегрировал их в свою внутреннюю платформу киберразведки. Новая система функционирует по принципу «AI против AI» и заменяет ручной труд: четыре специализированных агента проводят независимую экспертизу четырех аспектов данных сайта – текста, кода, инфраструктуры и изображения.
Увеличилось количество критических уязвимостей в ПО


