Интересное
  • Алексей
  • Без рубрики
  • 1 мин. чтения

F6 проанализировал 1,5 млрд писем и выявил главные почтовые угрозы

Облачная система защиты корпоративной почты F6 Business Email Protection (BEP) проанализировала около 1,5 млрд корпоративных сообщений за первое полугодие 2026 года, выявив 24,8 млн нежелательных и 196 тыс. вредоносных писем. Таким образом, в среднем система фиксировала одно вредоносное письмо каждые 80 секунд, или более тысячи таких сообщений ежедневно. Об этом IT Speaker сообщили в F6.

Наиболее атакуемой отраслью стала промышленность, на которую пришлось 21% вредоносной активности, за ней следуют ритейл и электронная коммерция (14,8%), фармацевтика (6,6%), пищевая промышленность (5,8%) и финансовый сектор (5,6%). При этом почти половина всех атак распределилась между другими сферами, что свидетельствует о широком охвате отраслей.

Злоумышленники все чаще маскируют вредоносные рассылки под повседневные бизнес-процессы: почти 70% вредоносных писем были связаны с закупками, коммерческими предложениями, счетами и платежами. Общие почтовые ящики, такие как info@, support@ и orders@, присутствующие у большинства организаций, активно использовались в рассылках – на адрес info@ пришлось 12,8% вредоносных сообщений. Кроме того, в первом полугодии специалисты фиксировали кампании с уведомлениями о компрометации электронной подписи, подозрительных входах в аккаунты и попытками перевести атаку в телефонный канал через мошеннические колл-центры. Также использовалась геополитическая тематика: в апреле группировка PhantomCore рассылала письма якобы от имени МИД России с PDF-вложением, содержащим вредоносную программу.

Наибольший объем вредоносных рассылок пришелся на апрель, превысив январские показатели на 64%, а после спада в мае уже в июне количество атак вновь выросло на 55% относительно января. Пиковые нагрузки почти всегда приходились на рабочие дни – 96% всех вредоносных писем фиксировались с понедельника по четверг в рабочее время, когда сотрудники наиболее активно взаимодействуют с корпоративной почтой. Инфраструктура для рассылок чаще всего размещалась в США (25,6%), Украине (22%) и Нидерландах (15,3%), на которые суммарно пришлось почти две трети известных серверов.

Среди выявленного вредоносного ПО доминировали стилеры и кейлоггеры, на которые пришлось 63,6% образцов, а вместе с троянами удаленного доступа (RAT) – 83,1%. Для доставки вредоносной нагрузки злоумышленники преимущественно использовали архивы (.zip, .rar) и HTML-файлы, составившие 87% всех вредоносных вложений, при этом архивы нередко защищались паролем, чтобы скрыть содержимое от автоматической проверки. Что касается ссылок, то только 30,8% из них вели непосредственно на вредоносные или фишинговые ресурсы, тогда как остальные 69,2% сначала перенаправляли через CDN, публичные платформы, облачные хранилища и сокращатели ссылок, при этом вредоносный контент мог появляться уже после завершения проверки.

Как отметил бизнес-руководитель направления F6 MXDR Дмитрий Черников, современные атаки все меньше напоминают классический спам и все чаще имитируют обычную деловую переписку, поэтому эффективная защита требует анализа не только репутации отправителя, но и взаимосвязей между содержанием письма, вложениями, ссылками и поведением объектов после доставки. Особое внимание необходимо уделять проверке наличия пароля к архиву в теме или теле письма, поскольку без этого, по данным компании, остается незакрытым вектор 65% атак.

Ранее компания F6 обнаружила обнаружила масштабную мошенническую кампанию, которая существует уже более девяти лет. Ее участники создают сайты-двойники крупных российских предприятий из химической, металлургической, нефтехимической, пищевой и финансовой отраслей на английском, французском, арабском и русском языках. Исследователи F6 обнаружили 98 доменов фейковых «сайтов-клонов», которые использовались в атаках на международных клиентов для кражи средств при предоплате за несуществующие товары.

Вас может заинтересовать: 

В июле произошла крупная утечка медицинских данных россиян