Top.Mail.Ru
Корпоративный фишинг 2026 - новые угрозы, системная защита персонала и предотвращение атак

Корпоративный фишинг 2026 - новые угрозы, системная защита персонала и предотвращение атак

Дата публикации: 16.03.2026 года

Введение: фишинг как главная угроза для российского бизнеса

 


Когда заходит речь о киберугрозах, многие представляют хакеров-одиночек, взламывающих сложные системы. Но реальность 2026 года куда прозаичнее и опаснее: главным оружием злоумышленников становится не суперкод, а обычный человеческий интерес, доверие или невнимательность. Фишинг — метод кражи данных через маскировку под надежные источники — прочно удерживает позицию самой массовой атаки на российские компании.

Итоги 2025 года, которые подвели регуляторы в начале 2026-го, рисуют картину настоящей цифровой эпидемии. Система «Антифишинг», созданная Минцифры России для мониторинга и борьбы с мошенническими ресурсами, выявила за год 217 тысяч злонамеренных сайтов. Из них почти каждый третий (а именно 74 тысячи) был прямым фишинговым инструментом — поддельной страницей банка, портала госуслуг или внутреннего сервиса компании.


Статистика фишинга в России 2025: 217 тыс. угроз, 74 тыс. фишинговых сайтов, ущерб 1,5 трлн рублей


Масштаб реакции государства впечатляет: по данным, опубликованным в январе 2026 года, только Роскомнадзор заблокировал в 2025 году 100 тысяч фишинговых ресурсов. Этот показатель в 3,3 раза выше, чем годом ранее. Рост блокировок говорит не столько об ужесточении контроля, сколько о взрывном росте числа самих атак. Киберпреступность превратилась в индустрию.

Цифры экономического ущерба это подтверждают. Совокупный урон российского бизнеса и граждан от кибератак в 2025 году достиг отметки в 1,5 триллиона рублей. При этом, по данным экспертов, количество атак за год утроилось. За этими триллионами стоят не только прямые хищения, но и остановки производств, утечка интеллектуальной собственности и репутационные потери.

Казалось бы, перед лицом такой угрозы компаниям остается только надеяться на регуляторов и антивирусы . Однако ландшафт угроз меняется быстрее, чем технологии защиты. И если смотреть в 2026 год, эксперты выделяют два главных тренда, которые сделают фишинг еще опаснее.

Во-первых, это демократизация преступного ремесла — концепция модели на основе подписки (PhaaS). Теперь, чтобы атаковать конкретную компанию, злоумышленнику не нужно быть программистом. В даркнете за несколько десятков долларов можно арендовать готовый фишинговый комплект: реалистичный клон сайта, инструменты для рассылки и сбора данных. Порог вхождения в киберпреступность упал до стоимости обеда в ресторане.

Во-вторых, тотальное проникновение искусственного интеллекта в арсенал мошенников. Нейросети сегодня позволяют генерировать письма, которые невозможно отличить от настоящей деловой переписки, копировать голос руководителя для звонков - голосовой фишинг (вишинг) и даже создавать реалистичные дипфейки для видеоконференций. Атака становится персонализированной и невероятно убедительной.

В таких условиях старый подход «купили антивирус и забыли» перестает работать. Технологии злоумышленников опережают технологии защиты. Единственный щит, который действительно может противостоять фишингу в 2026 году, — это сам человек. Но человек обученный, натренированный и осознающий свою роль в безопасности компании.



Масштаб проблемы: человеческий фактор как главная брешь в ИБ


Почему при росте бюджетов на кибербезопасность количество успешных фишинговых атак не снижается, а лишь растет? Ответ парадоксален, но прост: уязвимость бизнеса определяется не столько сложностью межсетевых экранов, сколько уровнем цифровой гигиены обычного сотрудника. Злоумышленники давно поняли: взломать человека через письмо или звонок гораздо проще и дешевле, чем искать брешь в программном коде. И что еще более парадоксально - увеличение количества средств защиты информации также создает дополнительные потенциальные точки входа в периметр организации.

Данные официальных источников это подтверждают. Согласно статистике 67% всех инцидентов информационной безопасности в России происходят по вине человеческого фактора и по случайности. Это не взлом хакерских группировок уровня АРТ (злоумышленники, которые используют кибератаки для получения несанкционированного доступа к сети), а обычная невнимательность, усталость, желание быстро перейти по ссылке или ответить на «срочное» письмо от «руководителя».

При этом лишь каждая десятая компания (не более 10%) может объективно оценить уровень осведомленности своих сотрудников как высокий. Остальные 90% пребывают в состоянии «токсичного оптимизма», полагая, что их персонал достаточно грамотен. Итог такого оптимизма плачевен.



Портрет уязвимого сотрудника: 40% в группе риска, 34% вводили данные на фишинговых сайтах


Исследования 2025 года вскрыли тревожную закономерность: более 40% опрошенных сотрудников российских компаний в принципе уязвимы для фишинга. Они не видят разницы между подлинным сайтом входа и фишинговым дублером. Еще более пугающая цифра: 34% пользователей признались, что хотя бы раз вводили свои учетные данные (логин и пароль) на подозрительных или откровенно поддельных страницах. Это означает, что более трети персонала — потенциальные «ворота» для злоумышленника в корпоративную сеть.

Последствия таких действий для бизнеса носят не только репутационный, но и прямой финансовый характер. Статистика Банка России за 2025 год показывает удручающую картину: доля средств, возмещенных клиентам (в том числе юридическим лицам) по факту мошеннических операций, составила всего 5,2%. Это минимальное значение за последние несколько лет. Проще говоря, если деньги украдены в результате фишинга и социальной инженерии, вероятность их возврата ничтожно мала. Компания теряет их безвозвратно.

Важно понимать, что зона риска не ограничивается рядовыми менеджерами или бухгалтерами. В 2025–2026 годах атаки сместились в сторону топ-менеджмента и ключевых сотрудников, так называемый целевой фишинг. Руководители, имеющие доступ к счетам, годам переговоров и коммерческой тайне, становятся главными мишенями. Злоумышленники тратят недели на изучение их стиля общения, круга контактов и привычек, чтобы в нужный момент нанести точный удар от имени коллеги или партнера.

Таким образом, получается замкнутый круг: технические средства защиты не помогают против атак на психику, рядовые сотрудники не обучены распознавать угрозу, а руководители считают себя слишком умными для фишинга, становясь при этом самой лакомой целью. Разорвать этот круг можно только одним способом — перестать гадать о степени уязвимости персонала и начать ее измерять.



Как изменится корпоративный фишинг в 2026 году?


Если 2025 год стал временем количественного роста атак, то 2026-й, по прогнозам экспертов и данным регуляторов, станет годом качественных изменений. Угрозы выходят на новый технологический уровень, и для бизнеса это означает одно: старые методы защиты перестают работать. Рассмотрим три главных тренда, которые будут определять ландшафт корпоративного фишинга в ближайшие месяцы.

 

Фишинг как услуга (PhaaS): преступность становится доступной

 

Еще недавно для проведения целевой фишинговой атаки требовалась серьезная техническая подготовка. Сегодня это бизнес с низким порогом входа. Концепция модели на основе подписки (PhaaS) превратила киберпреступность в подобие легального SaaS-бизнеса .

На теневых форумах злоумышленники предлагают готовые фишинговые «комплекты» с понятным интерфейсом, технической поддержкой и регулярными обновлениями. Покупатель такого «сервиса» получает не просто ссылку, а полноценную панель управления атакой с дашбордом жертв, инструментами для обхода антифишинговых систем и даже службой поддержки .

Особую опасность представляют так называемые компоненты обратных прокси (reverse-proxy kits).  Они реализуют атаку «злоумышленник посередине» (AiTM): жертва вводит данные на поддельной странице, а преступник в реальном времени транслирует их на настоящий сайт, перехватывая не только пароль, но и сессионные куки-файлы и токены. Это позволяет обойти даже многофакторную аутентификацию (MFA), которая долгое время считалась надежным щитом .

Прогнозы ведущих аналитических центров неутешительны: к концу 2026 года более 90% атак, направленных на кражу учетных данных, будут осуществляться с использованием фишинговых наборов компонентов. Их доля в общем объеме фишинговых инцидентов превысит 60% .


ИИ на службе обмана: персонализация и дипфейки


Искусственный интеллект в руках злоумышленников перестал быть экзотикой и превратился в рутинный инструмент масштабирования. Официальный представитель МВД России Ирина Волк в январе 2026 года прямо заявила: мошенники активно применяют генеративные нейросети для массовых рассылок поддельных писем, которые имитируют уведомления от банков, госорганов и других официальных структур .

Раньше фишинговое письмо можно было распознать по ошибкам и неестественным оборотам. Теперь нейросети генерируют идеальный текст, адаптированный под конкретную компанию, должность и даже текущие проекты жертвы . Такая персонализация многократно повышает шансы на то, что сотрудник поверит обману.

Еще более опасное направление — использование ИИ для создания дипфейков. Теперь мошенники могут подделать не только текст, но и голос или даже видео. Как отметил Владислав Тушканов, руководитель группы исследований технологий машинного обучения «Лаборатории Касперского», если раньше дипфейки эксплуатировали образы знаменитостей, то теперь злоумышленники выдают себя за руководителей компаний или коллег жертвы .

Сценарий атаки может выглядеть так: сотрудник получает в мессенджере голосовое сообщение от «генерального директора» с просьбой срочно перевести средства или предоставить доступ к системе. Голос, интонации, манера речи — всё сгенерировано нейросетью на основе образцов голоса, которые можно найти в открытых источниках (интервью, выступления, корпоративные видео). Доверие к «живому» голосу перекрывает любые инструкции по безопасности.



Telegram и мессенджеры — новая фишинговая экосистема


Третий важнейший тренд — смещение фокуса атак с электронной почты на корпоративные и личные мессенджеры. В декабре 2025 — январе 2026 года одна из хакерских группировок провела серию атак, используя именно этот вектор .

Схема была изощренной: сотрудникам рассылали ссылки, замаскированные под файловое хранилище Telegram. При переходе по такой ссылке запускался процесс восстановления доступа к аккаунту. Жертву просили ввести код подтверждения, а если была включена двухфакторная аутентификация — еще и облачный пароль. В результате злоумышленники получали полный контроль над аккаунтом в мессенджере, всеми переписками и контактами .

Чем это опасно для бизнеса? Захваченный аккаунт реального сотрудника используется для дальнейших атак внутри компании. Коллеги получают сообщения от «своего» человека со вредоносными ссылками или просьбами, и доверие к таким сообщениям значительно выше. Один скомпрометированный аккаунт может стать отправной точкой для масштабной цепочки заражений .

Такие атаки стали устойчивой тенденцией: киберпреступники ведут настоящую разведку, действуют «изнутри» и нацелены не на разовый ущерб, а на длительное скрытое присутствие в системах .

Кроме того, по данным аналитики «МегаФона», более 40% фишинговых ресурсов сегодня имитируют именно соцсети и мессенджеры . Злоумышленники осознанно делают ставку на каналы, где люди общаются постоянно и где бдительность снижена.


Вывод

Таким образом, 2026 год имеет вероятность стать годом «тройного удара»:



Схема тройного удара фишинга 2026: технологии, психология, мессенджеры. Защита — обученный сотрудник





  • Технологического (атаки на основе “услуги по подписке” - PhaaS и атаки “злоумышленник посередине -  AiTM , ломающие многофакторную аутентификацию).
  • Психологического (дипфейки и персонализация на основе ИИ).
  • Канального (перенос атак в мессенджеры, где корпоративные системы защиты часто бессильны).

В этих условиях надеяться только на антивирусы и спам-фильтры — значит заранее проиграть. Единственная работающая стратегия — подготовка самого сотрудника как последнего и самого надежного рубежа обороны.



Комплексная защита от фишинга: от рядового сотрудника до директора по ИБ


Перед лицом новых угроз 2026 года — веб-сервисов, предоставляющих киберпреступникам готовые инструменты для взлома, дипфейков и атак через мессенджеры — многие компании совершают одну и ту же ошибку. Они пытаются усилить технический периметр: покупают дополнительные антиспам-системы, усложняют политики паролей, ужесточают настройки межсетевых экранов. Это важно, но это лишь половина защиты.

Вторая, критически важная половина — сам человек. И здесь возникает главный парадокс: компании тратят миллионы на софт, но при этом не готовы вложить время и ресурсы в системное обучение сотрудников. Хотя именно персонал, по данным официальной статистики, становится причиной 67% всех инцидентов информационной безопасности в России.

Мы предлагаем системный подход, который закрывает эту брешь. И начинается он не с обучения, а с диагностики.



Оценка текущего уровня знаний — первый шаг к безопасности


Прежде чем учить, нужно понять — чему именно учить и кого. Универсальные программы обучения, где все сотрудники слушают одни и те же лекции, малоэффективны. Одному нужно объяснить основы гигиены паролей, другому — научить распознавать сложные социально-инженерные атаки, а третьему — показать, как именно злоумышленники обходят многофакторную аутентификацию.

Поэтому первый шаг, который мы предлагаем сделать каждой компании, — бесплатный анализ текущего состояния киберкультуры на разных уровнях структуры (от рядовых позиций до специалистов ИБ и руководителей) от платформы Наша безопасность.

Эта диагностика представляет собой настраиваемое тестирование. Для широкой аудитории сотрудников доступно тестирование по вопросам киберосведомленности; для ИБ-специалистов предлагаются более точечные и практические вопросы.

Итогом тестирования будет визуально оформленный отчет в виде диаграммы по каждому сотруднику - для компании это будет сигналом о наличии зон развития сотрудников.

Такая диагностика особенно актуальна с учетом того, что, по данным исследований 2025 года, более 40% сотрудников в принципе уязвимы для фишинга, а 34% хотя бы раз вводили данные на поддельных страницах. Бесплатная оценка позволяет увидеть реальную картину без прикрас и получить объективную основу для построения стратегии защиты.


Выстраивание непрерывного обучения киберграмотности


Диагностика и тестирование были бы бессмысленны без главного — системного обучения. Но мы не предлагаем разовые лекции, которые забываются на следующий день. Мы помогаем компаниям выстроить непрерывный процесс повышения киберграмотности сотрудников, встроенный в повседневную жизнь.

На основе данных, полученных на этапе бесплатной оценки, мы формируем индивидуальную стратегию развития ИБ-грамотности. В нее могут быть включены:

Доступ к библиотеке - 9 интерактивных курсов от безопасных паролей до вопросов безопасности КИИ.

Мастер-классы и тренинги для закрепления навыков. Теория без практики мертва. Длительность не более 1-го дня.

Такой комплексный подход позволяет не просто повысить грамотность, а сформировать устойчивую киберкультуру, при которой безопасность становится естественной частью рабочих процессов. И это действительно надежная защита от фишинга в 2026 году, когда технологии злоумышленников развиваются быстрее, чем технические средства обороны.

Подробнее о наших решениях и подходах можно узнать на платформе Наша Безопасность. Здесь представлены все курсы, описана методология и можно оставить заявку на бесплатную оценку компетенций.



Выводы: безопасность компании 2026 года начинается с головы сотрудника


Мы живем в эпоху, когда киберпреступность окончательно превратилась в индустрию. Масштабы угроз и тренды 2026 года — фишинг как услуга, атаки с использованием искусственного интеллекта и дипфейков, нацеленность на мессенджеры — не оставляют сомнений: легче не будет.

Многие компании до сих пор ищут «серебряную пулю» — идеальный антивирус, непробиваемый межсетевой экран или чудо-программу, которая раз и навсегда закроет все дыры. Но, анализируя данные и векторы атак, можно сделать однозначный вывод: технические средства защиты больше не справляются в одиночку. Потому что атаки направлены не на дыры в софте, а на дыры в сознании.

Злоумышленники 2026 года не взламывают серверы — они взламывают людей. Они используют психологию, доверие, служебное рвение и усталость. Они говорят голосами руководителей, пишут письма от имени коллег и партнеров. Против такого оружия бессильны даже самые совершенные алгоритмы.

Единственный эффективный щит в этой войне — сам человек. Но человек подготовленный, тренированный. Тот, у кого выработана устойчивая привычка проверять, перепроверять и сомневаться. Тот, кто не просто «знает о фишинге», а умеет распознать его в реальном времени, в неожиданном контексте, под психологическим давлением.

Поэтому путь к кибербезопасности в 2026 году лежит не через закупку очередного «железа», а через системную работу с персоналом. И начинается эта работа не с лекций, а с честной диагностики.


С чего начать прямо сейчас?


Не нужно гадать, насколько уязвима ваша компания. Не нужно ждать первого инцидента. Достаточно сделать первый, бесплатный и объективный шаг — провести аудит текущего состояния киберкультуры.

Мы приглашаем вас воспользоваться нашей экспертизой и получить бесплатную оценку компетенций и анализ уровня осведомленности сотрудников. Протестируем все уровни — от рядовых специалистов до топ-менеджмента, ИТ- и  ИБ-службы — и покажем реальную картину. Где брешь? Кто в группе риска? На какие темы нужно обратить внимание в первую очередь?


Пример индивидуальной карты компетенций сотрудника в области ИБ после оценки на платформе Наша Безопасность

Пример индивидуальной карты компетенций в области ИБ




На основе этих данных мы поможем выстроить эффективную, непрерывную систему обучения, встроенную в повседневные бизнес-процессы. Не формальное прохождение курсов, а реальное изменение культуры безопасности.

Защита от фишинга в 2026 году — это не разовая акция. Это ежедневная гигиена, привычка и навык. И мы готовы помочь вам сформировать эту привычку у каждого сотрудника.

Подробнее о наших решениях, методологии и курсах — на платформе Наша Безопасность. Начните с бесплатного аудита уже сегодня, чтобы встретить угрозы завтрашнего дня во всеоружии.



Кейс: Как фишинговая атака помогла внедрить ИБ в ежедневную рутину сотрудников фармацевтического предприятия

О заказчике
Отрасль: Фармацевтическая промышленность
Профиль компании: Разработка, производство и выпуск лекарственных средств. В портфеле более 300 наименований
Численность персонала: 905 сотрудников

Проблема: В связи с низким уровнем осведомленности сотрудников о правилах информационной безопасности компания регулярно сталкивалась с цифровыми угрозами. Они касались как напрямую сотрудников, так и инфраструктуры самой компании. Атаки мошенников и взлом личных данных вызывали у сотрудников стресс и снижение работоспособности, а угрозы несанкционированного доступа к данным компании несли репутационные и финансовые риски. 

 
Перед Академией АйТи стояли три взаимосвязанные задачи: 

  • Повысить осведомленность сотрудников в области информационной безопасности и научить каждого правильно обращаться с уязвимыми данными
  • Интегрировать инфобезопасность в корпоративную культуру компании, чтобы каждый сотрудник понимал, зачем эти знания нужны лично ему
  • Сократить количество инцидентов по несанкционированному доступу, снизить нагрузку на отдел ИБ по устранению последствий

“Главная цель — сделать безопасность естественной и бессознательной частью ежедневного мышления каждого сотрудника, от стажера до генерального директора.“


Почему выбрали Академию АйТи:

  • Предыдущий положительный опыт сотрудничества
  • Клиентоориентированность и гибкость сотрудников Академии
  • Профессиональная компетентность тренера
  • Соотношение цены и качества
  • Многолетний опыт на рынке корпоративного образования


Решение:

Мы разработали трехэтапную программу, чтобы не просто передать знания, но и проверить их усвоение на практике.

Этап 1. Мастер-класс по информационной безопасности
Провели четырехчасовое мероприятие, на котором обучили 75 сотрудников основам киберэтики и цифровой гигиены, требованиям информационной безопасности на рабочем месте, распознаванию фишинговых атак.
 
Этап 2. Итоговое тестирование
Проверяли не для галочки, а реально оценивали уровень знаний, полученных в ходе обучения.

Этап 3. Фишинговая атака
Через три недели после мастер-класса провели контрольную фишинговую атаку, которую сотрудники успешно отразили. Заказчик убедился, что знания сотрудников превратились в устойчивые поведенческие навыки.

Результат  
Обучение сотрудников информационной безопасности — это не разовая мера, а стратегическая инвестиция в устойчивость компании. 
По итогам программы заказчик минимизировал риски несанкционированного доступа к своей инфраструктуре через пользователей. Одновременно выросла операционная эффективность: меньше инцидентов — меньше потерь рабочего времени. Помимо того, мы привели рабочие процессы в компании в соответствие с регуляторными требованиями в сфере защиты данных.
Теперь заказчик сможет сократить финансовые риски и прямые потери от инцидентов, защитить интеллектуальную собственность и корпоративные активы, укрепить репутацию в глазах клиентов и партнеров.


Рекомендуемые курсы
Повышение квалификации
Коннект+ - смешанное обучение
140000 ₽
Мастер-классы для групп
Мастер-класс
10500 ₽
Повышение квалификации
Экспресс - очное обучение
Экспресс+ - онлайн обучение
99000 ₽
Основы ИБ для пользователей
Коннект - электронное обучение
Фишинг
# itsec5
ЭОР ЭОР
# 1 ак.час
5400 ₽

#
#
Академия Айти

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?
Забыли пароль?
Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

CAPTCHA

15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться
Корзина

Курс добавлен в корзину, теперь нужно