Почему июль становится лучшим месяцем для взлома российских и западных компаний хакерами? — 10 июля 2026 г. в 17:35:43.716
Почему июль становится лучшим месяцем для взлома российских и западных компаний хакерами? Число кибератак в отпускной сезон вырастает примерно на 40%, поскольку службы защиты работают урезанным составом и реагируют медленнее обычного. Преступники подгадывают взломы под июль и август, когда самые опытные ИБ-специалисты недоступны, а согласования растягиваются на дни. Российских компаний и рядовых пользователей это касается напрямую, ведь поддельные письма от начальства, звонки от мнимых бухгалтеров и рассылки с вредоносными вложениями летом идут сплошным потоком. Сокращение дежурной смены не отменяет поток уведомлений. Заявки, обращения, срабатывания систем мониторинга приходят с прежней частотой, а разбирать их некому. Отпуск чаще берут те, кто дольше всех работает в компании и лучше всех знает инфраструктуру, поэтому сложное расследование, которое штатный инженер закрыл бы за два часа, растягивается на сутки. Потеря внутренней экспертизы обходится дороже, чем кажется на первый взгляд. Человек, помнящий, что вот этот сервер всегда шумит по ночам из-за резервного копирования, отличит норму от вторжения за минуту. Стажёр на подмене будет разбираться полдня либо закроет уведомление как ложное и пойдёт дальше по очереди. Установка обновлений съезжает вправо, известные бреши висят незакрытыми неделями, а разбор подозрительных событий стартует с опозданием на пару смен. Летом у атакующих складывается сразу несколько преимуществ: 🔹дежурные смены сокращены, а поток уведомлений остался прежним; 🔹обновления откладываются, публично описанные бреши висят открытыми; 🔹расследование подозрительных событий начинается с опозданием; 🔹решения принимают сотрудники без права подписи и без опыта; 🔹связь с руководством уходит в мессенджеры и проверяется хуже. Интересно, что преступники редко работают вслепую. Они заранее выясняют, кто в компании ушёл отдыхать, читают автоответы почтовых ящиков, изучают корпоративные соцсети и бьют по тому направлению, где замена слабее всего. Рост числа атак сам по себе не самый скверный. Хуже то, что урезанная команда позже замечает фишинговую рассылку и компрометацию корпоративной почты. В отчёте Kaseya Email Security Report за 2026 год отмечено, что нападающие поставили генеративные модели на поток и пишут письма без орфографических ляпов, без кривого перевода и с точным знанием внутренней терминологии жертвы. Привычные приметы обмана исчезли, а вероятность того, что сотрудник кликнет по ссылке, заметно выросла. Разорванные цепочки согласования добавляют рисков. Директор в самолёте, финансовый контролёр на даче без связи, а платёжка на семь миллионов требует срочного подтверждения. Сотрудник, который в обычное время поднял бы трубку и переспросил, ставит подпись, потому что письмо выглядит убедительно и приходит с домена, отличающегося от настоящего одной буквой. Когда атака удалась, короткая скамейка запасных превращает инцидент в катастрофу. Пока чужую активность никто не заметил, нападающие успевают: 🔹перехватить учётные записи администраторов; 🔹выгрузить базы клиентов и бухгалтерские отчёты; 🔹пройти по внутренней сети до серверов резервного копирования; 🔹закрепиться через легитимные утилиты удалённого доступа; 🔹подготовить запуск шифровальщика на ближайшие выходные. Тысячи уведомлений в сутки формируют современные системы мониторинга, и лишь считанные единицы связаны с реальным вторжением. Полный состав аналитиков просеивает этот поток и вылавливает опасное. Урезанный состав физически не успевает, поэтому настоящий инцидент тонет среди ложных срабатываний и всплывает уже в виде зашифрованных серверов. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

