Согласно отчёту* «Лаборатории Касперского», большинство российских компаний (81%) столкнулись с почтовыми киберугрозами за 9 месяцев 2025 года**. Речь идёт о фишинговых и вредоносных письмах, скам-сообщениях и других нежелательных входящих. Часто кибератаки начинаются именно с таких рассылок, поскольку сотрудники — одно из самых уязвимых звеньев в системе безопасности любой организации.
Выход отчёта приурочен к обновлению решения Kaspersky Security для почтовых серверов (KSMS). Теперь пользователям доступна версия KSMS Plus, которая предоставляет новые продвинутые функции для защиты корпоративной почты: сканирование зашифрованных архивов и технологию устранения опасного содержимого и реконструкции (CDR).
Какие компании чаще сталкиваются с угрозами. Наибольшему количеству почтовых кибератак в 2025 году подверглись организации из сферы телекома (86%). В топ-10 также вошли промышленность (85%), энергетика и ретейл (по 84%), финансы (83%), образование и транспорт (по 81%), государственные учреждения и строительство (78%), ИТ (75%). Кроме того, мишенью злоумышленников в России, как и во всём мире, всё чаще становятся организации из гостиничной сферы. Например, в 2025 году прошла волна атак на отели из разных стран со стороны группы RevengeHotels, их целью была кража банковских данных постояльцев.
Вредоносные программы. Одна из основных угроз для бизнеса — программы-шифровальщики. Количество детектов, когда злоумышленники пытались атаковать российские организации данным типом вредоносного ПО через корпоративную почту, только в третьем квартале 2025 года выросло на 45% по сравнению с тем же периодом в 2024 году.
Самые распространённые типы угроз — троянцы (96%***), Hoax — программы или, в данном случае, письма, намеренно пугающие пользователей, например тем, что их якобы взломали (87%), троянцы-шпионы (76%), бэкдоры (72%), троянцы-стилеры (71%), троянцы-загрузчики (68%), эксплойты (62%), троянцы-дропперы (50%).
«В 2025 году наблюдался рост степени таргетированности атак через электронную почту. В рассылках прорабатываются мельчайшие детали — от правдоподобных доменов и логики составления адресов отправителей до адаптации писем под реальные корпоративные события и процессы. При этом охват таргетированных атак увеличивается. С ростом доступности продвинутых технологий, таких как ИИ, злоумышленникам становится всё легче организовывать кампании, затрагивающие не только конкретные предприятия, но и целые технологические секторы», — рассказывает Игорь Кузнецов, директор Kaspersky GReAT.
О Kaspersky GReAT
Глобальный центр исследования и анализа угроз Kaspersky GReAT основан в 2008 году. В его задачи входит поиск и исследование наиболее сложных атак, кампаний кибершпионажа, новых методов заражения, эксплойтов, использующих уязвимости нулевого дня. Сегодня в команде центра 35 экспертов, работающих по всему миру — в Европе, России, Южной Америке, Азии, на Ближнем Востоке. Они известны своими достижениями в расследовании наиболее сложных атак, включая кампании кибершпионажа и киберсаботажа.
* В отчёте используются данные Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT).
** Период с января по сентябрь 2025 года.
*** Доля пользователей, столкнувшихся с данной угрозой, от общего числа пользователей, столкнувшихся с вредоносным ПО в почте.
Источник: «Лаборатория Касперского»



