Коммерсантъ FM

Фармкомпании заняли третье место по числу вредоносных рассылок в России

По итогам первого полугодия 2026 года фармацевтические и биотехнологические компании вошли в тройку отраслей, наиболее часто подвергавшихся вредоносным почтовым атакам в России. К такому выводу пришли специалисты компании F6, проанализировав почти 1,5 млрд корпоративных электронных писем.

Фото: iStock

Фото: iStock

По данным исследования, на предприятия промышленности и производства пришлось 21% всех выявленных вредоносных почтовых сообщений. Второе место заняли компании электронной коммерции и ритейла (14,8%), третье — фармацевтические и биотехнологические организации (6,6%). Далее следуют предприятия пищевой промышленности (5,8%) и финансового сектора (5,6%).

За первые шесть месяцев 2026 года система защиты корпоративной почты выявила 196 тыс. вредоносных писем. В среднем фиксировалось около 1 тыс. таких сообщений в сутки.

Исследователи отмечают, что злоумышленники все чаще маскируют атаки под обычную деловую переписку. Наиболее распространенными темами вредоносных сообщений стали закупки и коммерческие предложения (42,6%), счета и платежи (27,3%), а также запросы, связанные с доступом к учетным записям, документами и логистикой.

Пик активности вредоносных рассылок пришелся на апрель — их объем оказался на 64% выше январского уровня. После снижения в мае число атак вновь выросло в июне и превышало показатели начала года на 55%. При этом 96% рассылок приходилось на рабочие дни — с понедельника по четверг.

Среди вредоносного ПО, распространяемого по электронной почте, чаще всего встречались программы для кражи данных (стилеры), на которые пришлось более половины обнаруженных образцов. Значительную долю также составили трояны удаленного доступа (RAT) и кейлоггеры. Для доставки вредоносной нагрузки злоумышленники преимущественно использовали архивы и HTML-файлы, на которые пришлось около 87% выявленных вложений.

По данным F6, инфраструктура, через которую распространялись вредоносные письма, чаще всего располагалась в США, на Украине и Нидерландах. При этом авторы исследования подчеркивают, что речь идет о местонахождении серверов, а не самих организаторов атак.

Новости компаний Все