F6 представила исследование почтовых угроз за первое полугодие 2026 года
Компания F6 опубликовала исследование почтовых угроз за первое полугодие 2026 года, основанное на данных о реальных атаках на российские организации. За отчётный период было проанализировано 1,5 млрд писем, из которых 196,5 тыс. признаны вредоносными. Наибольшая доля атак пришлась на промышленность, производство, электронную коммерцию и ретейл.
По данным F6, самая высокая активность зафиксирована в апреле, когда объём вредоносной почты на 64% превысил январский показатель. Распределение активности связано с рабочим ритмом организаций и проведением отдельных почтовых кампаний - большинство недельных пиков приходилось на рабочие дни, преимущественно утренние и дневные часы.
В структуре нежелательной почты преобладали спам и подделка отправителя. При этом злоумышленники активно использовали тематику типовых бизнес-процессов: почти 70% выделенных деловых сюжетов были связаны с закупками, коммерческими предложениями, счетами и платежами. Среди вредоносного ПО преобладали стилеры, кейлоггеры и средства удалённого доступа. Основными форматами вредоносных вложений стали архивы и HTML-файлы.
Исследование показывает, что почтовые атаки всё чаще имитируют легитимные рабочие коммуникации и используют привычный для сотрудников бизнес-контекст. Дополнительным фактором становится использование легитимной инфраструктуры: 69,2% определённых ссылок проходили через CDN, облачные хранилища, публичные платформы, сокращатели и трекинговые сервисы. В результате для выявления почтовых угроз требуется учитывать совокупность различных признаков, включая содержание сообщения, характер запроса, отправителя, вложения и ссылки.
Полный отчёт исследования доступен на сайте вендора F6.
