В первом квартале 2026 года доля шпионских кибератак достигла 42%. Это на 4% больше по сравнению с аналогичным периодом 2025 года, когда шпионаж составлял 38% всех целевых атак, по данным исследования Threat Zone 2026 от компании BI.ZONE.
Темпы роста шпионских атак
Эксперты отмечают, что активность групп, занимающихся шпионажем, значительно возросла. Кластер Paper Werewolf, например, нацеливается на российские секторы промышленности, финансов и транспорта, разрабатывая новые виды вредоносного ПО. Среди атакуемых секторов также есть и более 60% всех случаев скрытой компрометации.
Инструменты и методы
Шпионские группировки, такие как Paper Werewolf, проявляют высокую степень подготовки и техничности. Параллельно с традиционными методами, злоумышленники разрабатывают собственные импланты для фреймворка Mythic и экспериментируют с инструментами для повышения шансов на успех атак. Например, они активно используют фишинговые PDF-документы и составляют цепочки атак через установщики и загрузчики вредоносного ПО.
Кластер также внедряет свой собственный стилер под названием PaperGrabber, который способен извлекать данные из различных источников, включая Telegram и локальные диски, а также красть учетные данные из браузеров. Одна из недавних фишинговых кампаний была нацелена на промышленные и финансовые компании, в которой жертвам предлагалось открыть файл, маскирующийся под Adobe Acrobat Reader, на самом деле запускавший троян удаленного доступа EchoGather.
Практические выводы
Для бизнеса это означает, что сфера кибербезопасности остаётся на передовой вызовов. Организациям необходимо укрепить свои системы защиты и обучить сотрудников распознавать фишинг и другие атаки. Рынок кибербезопасности в России и СНГ остро нуждается в решениях, которые могут эффективно противостоять новым угрозам.
Следующий шаг для специалистов — следить за развитием технологий и методик атак, так как шпионские группы продолжают адаптироваться и улучшать свои подходы.