Файлы Microsoft Office — Word и Excel — используются в 26% случаев доставки вредоносного программного обеспечения в кибератаках на российские компании. Об этом говорится в отчёте Positive Technologies.
В первой половине года вредоносное ПО применялось в 65% успешных атак — с его помощью хакеры проникают в IT-инфраструктуру, закрепляются в ней и доводят атаку до компрометации критически важных систем. С осени прошлого года такое ПО обнаруживалось в 75% случаев сетевого трафика организаций.
Около половины вредоносов — трояны для нелегитимных действий на устройстве жертвы, ещё четверть — программы для сбора и передачи данных пользователя, из них 85% нацелены на кражу учётных данных. На шифровальщики пришлось около 4% обнаружений.
В Positive Technologies отмечают, что документы Office стали не просто способом доставки, а инструментом для запуска и закрепления кода в системе. Использование штатных, не вредоносных по себе инструментов усложняет обнаружение атак — на них пришлось 8% всех обнаружений.
Доля успешных фишинговых атак в 2026 году выросла до 43% против 40% годом ранее, а доля случаев компрометации данных достигла 11,3%. В «Информзащите» указывают, что помимо почты риски создают мессенджеры, загрузка ПО из непроверенных источников и уязвимые IT-подрядчики.
