F6 представила исследование почтовых угроз за первое полугодие 2026 года

F6 представила исследование почтовых угроз за первое полугодие 2026 года

Компания F6 опубликовала исследование почтовых угроз за первое полугодие 2026 года, основанное на данных о реальных атаках на российские организации. За отчётный период было проанализировано 1,5 млрд писем, из которых 196,5 тыс. признаны вредоносными. Наибольшая доля атак пришлась на промышленность, производство, электронную коммерцию и ретейл.

По данным F6, самая высокая активность зафиксирована в апреле, когда объём вредоносной почты на 64% превысил январский показатель. Распределение активности связано с рабочим ритмом организаций и проведением отдельных почтовых кампаний - большинство недельных пиков приходилось на рабочие дни, преимущественно утренние и дневные часы.

В структуре нежелательной почты преобладали спам и подделка отправителя. При этом злоумышленники активно использовали тематику типовых бизнес-процессов: почти 70% выделенных деловых сюжетов были связаны с закупками, коммерческими предложениями, счетами и платежами. Среди вредоносного ПО преобладали стилеры, кейлоггеры и средства удалённого доступа. Основными форматами вредоносных вложений стали архивы и HTML-файлы.

Исследование показывает, что почтовые атаки всё чаще имитируют легитимные рабочие коммуникации и используют привычный для сотрудников бизнес-контекст. Дополнительным фактором становится использование легитимной инфраструктуры: 69,2% определённых ссылок проходили через CDN, облачные хранилища, публичные платформы, сокращатели и трекинговые сервисы. В результате для выявления почтовых угроз требуется учитывать совокупность различных признаков, включая содержание сообщения, характер запроса, отправителя, вложения и ссылки.

Полный отчёт исследования доступен на сайте вендора F6.

Самое читаемое
617 | Управление ИТ-активамиКорпоративные менеджеры паролей и PAM-системы: обзор решений для бизнеса в 2026 году. Часть 2 602 | Управление ИТ-активамиКорпоративные менеджеры паролей и PAM-системы: обзор решений для бизнеса в 2026 году. Часть 1 578 | Акции и скидкиИщете замену Adobe Acrobat? Попробуйте ContentReader PDF бесплатно за 14 дней 263 | Управление ИТ-активамиИИ в ИТ-департаменте – практический взгляд ИТ-директора 248 | Новости Сиссофт«Системный софт» помогает Okko перейти на автоматизированное тестирование на основе ТестОпс 207 | Новости вендоров«Нанософт» выпустил серверное решение PointCloudVault для хранения данных 3D-сканирования 204 | Новости вендоровEvaTeam получила две лицензии ФСТЭК России 196 | Новости вендоровВышла новая версия Secret Disk для Linux 2.3 с функциями аудита и управления лицензиями 173 | Новости вендоров«Инферит ИТМен» выпустил версию 7.2 системы инвентаризации и управления ИТ-инфраструктурой 155 | Новости вендоровМенеджер паролей Пассворк получил сертификат соответствия требованиям ФСТЭК России 154 | Новости Сиссофт«Системный софт» расширил экспертизу по объектному хранению Скала^р 66 | Новости Сиссофт«Системный софт» развивает экспертизу в «Кибер Инфраструктуре» 55 | Новости вендоровF6 представила исследование почтовых угроз за первое полугодие 2026 года 54 | Новости вендоровЦены на бессрочные лицензии AOMEI будут повышены с 7 сентября 42 | Новости вендоров«Нанософт» выпустил новый продукт для автоматизации геотехнического мониторинга объектов, расположенных на многолетнемерзлых грунтах, — nanoCAD ММГ 27 | ВебинарыПуть к киберустойчивости с PT X 29.03.26 11:00 МСК