Перейти к содержанию

Ловушка в рабочем файле: хакеры атакуют компании через документы Word и Excel

Вредоносные программы использовали в 65% успешных взломов российского бизнеса

В первом полугодии 2026 года вредоносный софт использовался в 65% успешных атак на российские компании. Такие программы помогают злоумышленникам проникать в корпоративные сети, сохранять доступ к ним и добираться до критически важных систем. Об этом пишет «Коммерсантъ» со ссылкой на отчёт Positive Technologies, в котором отдельно выделяют угрозу привычных рабочих документов.

Источник изображения: ChatGPT

На файлы Microsoft Office пришлось 26% случаев доставки вредоносного ПО. Документы Word и Excel могут служить не только контейнером для опасного кода, но и инструментом его запуска и закрепления в системе. Злоумышленники также используют штатные программы, из-за чего их действия сложнее отличить от обычной работы сотрудников.

Среди вредоносных программ, обнаруженных в сетевом трафике с осени 2025 года, около половины составили трояны — софт, который выполняет действия на устройстве без разрешения пользователя. Ещё примерно четверть приходится на программы для сбора информации. В этой группе 85% занимают инструменты кражи учётных данных, остальные отслеживают действия человека.

Одним из основных каналов распространения угроз остаётся электронная почта, отмечают в «Информзащите». К ней добавляются мессенджеры и скачивание программ из непроверенных источников. В корпоративные сети злоумышленники также проникают через уязвимые внешние сервисы и подрядчиков.

Особенно опасны программы для кражи логинов и паролей: они могут работать незаметно, пока сотрудник продолжает пользоваться компьютером. Полученные доступы затем продают или передают другим участникам атаки. Те используют их для проникновения в инфраструктуру, кражи данных и вымогательства.

Читайте ещё материалы по теме: