От подделок до вымогателей. С какими киберугрозами сталкиваются пользователи в 2026 году

В 2026 году кибератаки всё чаще начинаются не с подозрительного файла или странного письма, а с вполне обычного разговора. Злоумышленники используют искусственный интеллект, социальную инженерию и цепочки из нескольких каналов связи, чтобы постепенно завоевать доверие человека. Одновременно компании сталкиваются с растущей стоимостью утечек, ужесточением требований к защите персональных данных и новыми обязанностями перед пользователями.

«Фонарь» поговорил об этих изменениях с директором по информационной безопасности компании «БелИнфоНалог» Дмитрием Корневым и разобрался, какие угрозы становятся главными в 2026 году и почему защищаться от них становится сложнее.


Кибератака, которую можно не заметить

Если попытаться одним предложением описать главное изменение в кибербезопасности к 2026 году, то оно будет звучать так: атаки стали менее заметными. Ещё недавно пользователь мог ориентироваться на довольно понятные признаки опасности. Странное письмо, ошибки в тексте, подозрительный адрес сайта, нелепая просьба или неизвестный отправитель могли заставить человека остановиться и подумать. Сейчас рассчитывать только на такие признаки становится всё сложнее.

Сообщение может быть написано грамотно. Сайт может выглядеть практически так же, как настоящий. Собеседник может обращаться к человеку в подходящем контексте и знать детали, которые создают ощущение реального разговора.

В результате потенциальная жертва не обязательно видит перед собой очевидный обман. Она может считать, что просто решает рабочий вопрос, отвечает сотруднику банка, разговаривает с представителем организации или пытается получить доступ к нужному сервису.

Директор по информационной безопасности компании «БелИнфоНалог» Дмитрий Корнев рассказал «Фонарю», что именно незаметность становится одной из главных особенностей современных атак.

— Главное изменение, которое мы видим к 2026 году, — атаки всё чаще перестают выглядеть как атаки. Раньше человек мог заметить угрозу по формальным признакам: странному письму, ошибкам в тексте или подозрительной ссылке. Сейчас эти признаки всё чаще исчезают, потому что злоумышленники используют технологии, которые позволяют делать коммуникацию гораздо более правдоподобной. Чем успешнее такая атака, тем меньше она похожа на что-то опасное, — отмечает эксперт.

По словам специалиста, это не означает, что старые схемы исчезли. Наоборот, многие из них сохранились, но стали более качественными и масштабными. Именно здесь большую роль сыграли нейросети.

Нейросеть работает не только на защиту

Искусственный интеллект и машинное обучение давно используются специалистами по информационной безопасности для поиска подозрительной активности. Но те же технологии оказались полезны и преступникам.

Генеративные модели позволяют быстрее создавать тексты, подбирать убедительные формулировки, делать фишинговые страницы и автоматизировать отдельные этапы атак. Фишинг — это попытка выманить у человека данные, деньги или доступ к аккаунту с помощью поддельного сообщения, сайта или другой коммуникации. Подробнее об этом мы рассказывали в нашей прошлой публикации.

Проблема в том, что сама схема не обязательно новая. Новым становится качество её исполнения. Если раньше фишинговое письмо можно было заподозрить из-за очевидных ошибок или неестественного языка, теперь такая проверка работает хуже. Текст может быть аккуратным и соответствовать конкретной ситуации.

В аналитических данных таких источников как Gartner, IBM и ИБ-лаборатории отмечается, что тенденция 2025 года сохранилась и в 2026-м: на фишинг по-прежнему приходится около 30–40 процентов угроз, связанных с электронной почтой.

При этом искусственный интеллект помогает не только писать сообщения. Он может использоваться для адаптации вредоносного программного обеспечения и автоматизации действий злоумышленников.

— Нейросети не создали совершенно новый мир киберпреступности, но они заметно изменили возможности злоумышленников. То, что раньше требовало больше времени и ресурсов, теперь можно делать быстрее и масштабнее. Особенно заметно это в фишинге и социальной инженерии, где важна убедительность общения. Поэтому проблема заключается не только в появлении новых схем, а в том, что старые схемы стали намного эффективнее, — говорит Дмитрий Корнев.

Для пользователя это означает простую вещь: внешний вид сообщения уже не может быть главным критерием безопасности. Красивый сайт не доказывает, что он настоящий. Грамотное письмо не гарантирует, что его отправил настоящий сотрудник. Даже знакомый сценарий общения сам по себе не означает, что по другую сторону экрана находится тот, за кого себя выдаёт собеседник.

Теперь мошенники могут не торопиться

Одним из главных инструментов атак стала социальная инженерия. Под этим термином понимают способы манипулирования человеком, когда злоумышленник пытается не взломать техническую систему напрямую, а убедить самого пользователя сделать нужное действие.

Причина популярности такого подхода проста: человек часто оказывается более удобной целью, чем хорошо защищённая система. Причём мошенник не обязательно сразу просит деньги, пароль или код из сообщения. Иногда сначала начинается обычный разговор.

Например, злоумышленник может представиться сотрудником службы поддержки, банка или государственной организации. Затем разговор продолжается в другом канале — в мессенджере или социальной сети. Там появляются ссылки, файлы, новые просьбы или необходимость подтвердить какое-либо действие.

Каждый отдельный шаг может казаться вполне логичным. В этом и заключается опасность многоступенчатой атаки. Человеку не предлагают сразу сделать что-то очевидно подозрительное. Его постепенно подводят к нужному решению.

— Социальная инженерия стала особенно эффективной именно потому, что злоумышленники научились выстраивать последовательный сценарий. Человеку не обязательно сразу сообщают, что от него хотят деньги или конфиденциальные данные. Сначала создаётся доверие, затем появляется небольшая просьба, потом ещё одна, и постепенно человек оказывается вовлечён в ситуацию. В результате опасным становится не один конкретный шаг, а вся цепочка общения, — объясняет специалист.

Такая схема может продолжаться не несколько минут, а гораздо дольше. Иногда речь идёт о часах или даже днях. За это время человек привыкает к собеседнику и начинает воспринимать его как реального и надёжного. Критическое отношение к происходящему постепенно снижается.

Поэтому классический совет «не переходите по подозрительным ссылкам» теперь не всегда помогает. Проблема в том, что ссылка может появиться внутри вполне правдоподобного разговора. Человек не открывает случайный адрес из неизвестного письма. Он получает его после нескольких сообщений от собеседника, которому уже начал доверять.

Телефонный звонок становится только первым этапом

Отдельно меняется и привычная схема телефонного мошенничества. Звонок может быть только началом. Например, человеку представляются сотрудниками службы поддержки или государственной организации, после чего предлагают продолжить разговор в мессенджере или социальной сети.

В новом канале общения мошеннику проще отправлять ссылки и файлы, продолжать манипуляцию и просить одноразовые коды или деньги. Получается своеобразная цепочка: телефонный разговор создаёт доверие, мессенджер становится продолжением общения, а уже после этого появляется конкретное опасное действие.

Такой подход делает обман более убедительным. Человек может воспринимать каждый следующий этап как логичное продолжение предыдущего. Если он уже поверил первой части истории, ему сложнее остановиться на следующей.

При этом интернет-мошенничество не обязательно выглядит как что-то чрезвычайно сложное. Топорные схемы никуда не исчезли и по-прежнему находят жертв. Но параллельно растёт количество атак, в которых ставка сделана именно на правдоподобие и постепенное вовлечение.

Утечки начинаются не только с хакера

Другой крупной проблемой остаются утечки данных. Утечкой называют несанкционированное распространение конфиденциальной информации. Для бизнеса последствия могут выражаться не только в прямых финансовых потерях, но и в репутационном ущербе, расходах на расследование, восстановление инфраструктуры и взаимодействие с регуляторами.

Причины таких инцидентов могут быть разными. Это технические уязвимости, ошибки в программном обеспечении, действия сотрудников, проблемы с доступами и неправильные настройки систем.

Одним из рисков становятся облачные хранилища. Если база данных или другой информационный ресурс по ошибке остаётся открытым для публичного доступа, злоумышленнику иногда вообще не требуется сложный взлом. Достаточно обнаружить неправильно настроенную систему.

Отдельная проблема — аутентификация. Слабые пароли, повторное использование одного пароля в разных сервисах и отсутствие многофакторной аутентификации повышают вероятность компрометации учётных записей. Многофакторная аутентификация — это дополнительная проверка личности пользователя, например с помощью отдельного кода или другого подтверждения помимо пароля. Подробнее о её преимуществах мы рассказывали в нашей прошлой публикации.

Пароля уже недостаточно. Почему двухфакторная аутентификация нужна каждому

Пароля уже недостаточно. Почему двухфакторная аутентификация нужна каждому

Представьте, что дверной замок в вашу квартиру — это пароль. Теперь добавьте к нему видеодомофон, который отправляет запрос прямо на ваш телефон. Это и есть суть двухфакторной аутентификации (2FA) — простого, но мощного инструмента защиты. Объясняем, почему в 2025 году без неё уже рискованно заходить в интернет-банк или соцсети и насколько она защитит ваши данные в сети.

Злоумышленники также используют подбор паролей и базы ранее скомпрометированных аккаунтов.

— Утечка редко возникает из одной причины. Техническая уязвимость может сочетаться с неправильной настройкой, слабым контролем доступа или ошибкой сотрудника. Поэтому компании недостаточно просто купить средство защиты и считать задачу решённой. Нужно понимать, какие данные хранятся, где они находятся, кто имеет к ним доступ и какие угрозы существуют для каждого такого информационного актива, — отмечает эксперт.

Для построения эффективной системы управления информационной безопасностью компании важно понимать объём и характер хранимой информации, регулярно проверять информационные активы и средства защиты, оценивать основные риски и чётко распределять права доступа. Иными словами, сначала нужно понять, что именно компания защищает и от чего.

Десятки миллиардов записей и растущая цена инцидентов

Динамика последних лет показывает, что проблема утечек сохраняет масштаб. Согласно данным аналитических агентств IBM и Verizon, в период с 2023 по 2026 год количество крупных инцидентов исчислялось тысячами, а число затронутых записей превысило 10 миллиардов.

Средняя стоимость одного инцидента для бизнеса также продолжает увеличиваться и превысила 4,5 миллиона долларов. Среди причин роста называют уязвимости удалённого доступа, ошибки в настройке облачных сред и использование злоумышленниками средств автоматизации на основе искусственного интеллекта.

Отдельно показательна российская статистика. В 2025 году обнаружили более 767 миллионов записей скомпрометированных персональных данных. Для компаний это означает не только техническую проблему. Утечка становится финансовым и юридическим риском. Именно поэтому отношение бизнеса к подобным инцидентам меняется.

За утечку теперь приходится платить больше

Раньше утечка данных могла восприниматься компанией преимущественно как технический инцидент. Сейчас к ней добавляются регуляторные последствия.

Компании необходимо понимать, что произошло, установить источник проблемы, определить объём скомпрометированных данных, зафиксировать цепочку событий и своевременно взаимодействовать с соответствующими структурами.

Ответственность за утечки в России стала существенно жёстче. За неуведомление об инциденте компания рискует получить штраф от 1 до 3 миллионов рублей. За саму утечку предусмотрены штрафы от 3 до 15 миллионов рублей в зависимости от её масштаба.

При повторных нарушениях применяются оборотные штрафы — от 1 до 3 процентов выручки, вплоть до 500 миллионов рублей. Прецедентов по таким штрафам пока недостаточно, однако воспринимать их как исключительно формальную угрозу уже нельзя.

— Сегодня утечка данных — это уже не просто проблема отдела информационной безопасности. Она напрямую связана с деньгами, репутацией и юридическими рисками компании. Чем дороже становятся последствия, тем важнее заранее понимать, как организация будет действовать при инциденте. Реагировать только после того, как данные уже оказались в открытом доступе, становится слишком дорого, — объясняет Дмитрий Корнев.

При этом компании иногда пытаются переложить ответственность за произошедшее на подрядчика, если обработкой данных занималась внешняя организация. Однако с января 2026 года подход к этому вопросу стал особенно важным.

Подрядчик не снимает ответственность с компании

С января 2026 года Верховный суд подтвердил ответственность оператора за утечку данных даже в ситуации, когда обработкой информации занимался внешний подрядчик.

Это означает, что передача работы с персональными данными на аутсорсинг сама по себе не освобождает компанию от обязательств перед пользователями и регуляторами. Поэтому оператору необходимо не только выбрать подрядчика, но и контролировать его работу. Речь идёт об аудитах, требованиях к защите персональных данных и контроле всей цепочки, в которой данные проходят через внешние организации.

Для бизнеса это особенно важно, потому что информация может перемещаться между несколькими компаниями и сервисами. Слабое место в одном звене способно стать источником проблемы для всей системы.

— Передача обработки данных подрядчику не означает передачу ответственности за их сохранность. Компания должна понимать, кому она доверяет информацию пользователей и каким образом этот подрядчик её защищает. Нужны понятные требования, аудит и контроль выполнения этих требований. В 2026 году безопасность цепочки поставок становится частью общей безопасности самой компании, — добавляет специалист.

Вымогатели получили ещё один рычаг давления

Особую опасность представляют хакеры-вымогатели. Это злоумышленники, которые используют вредоносные программы для блокировки доступа к системе или файлам и требуют деньги за восстановление доступа. Такие атаки опасны сами по себе, но теперь у преступников появился дополнительный аргумент для давления на компании.

Они могут угрожать не только блокировкой инфраструктуры, но и публикацией похищенной информации. При этом сама публикация способна привести к дополнительным регуляторным последствиям для бизнеса.

В январе 2025 года злоумышленники потребовали от одной российской компании рекордный выкуп в размере 500 миллионов рублей. При этом платить вымогателям специалисты не рекомендуют.

Оплата не гарантирует, что компания действительно получит доступ к своим данным. Она также не даёт уверенности, что украденная информация не будет опубликована или продана позже на теневых площадках. Кроме того, выплата выкупа может стимулировать преступников продолжать подобные атаки.

Защита начинается ещё до взлома

Главная задача компании — подготовиться к ситуации, когда атака всё-таки произойдёт. Одним из основных элементов такой подготовки должно быть резервное копирование.

Но речь идёт не просто о наличии копии файлов на другом диске. Резервные копии должны быть защищены и изолированы таким образом, чтобы злоумышленники не смогли уничтожить их одновременно с основными данными. Тогда компания получает возможность восстановить информацию без необходимости договариваться с вымогателями.

Не менее важен заранее подготовленный план реагирования на инцидент. В нём должны быть определены действия сотрудников в случае атаки, чтобы не тратить первые часы после обнаружения проблемы на выяснение того, кто и что должен делать.

Кроме того, компаниям необходимо взаимодействовать с регуляторами и правоохранительными органами и учитывать безопасность подрядчиков.

— Резервная копия нужна не для того, чтобы просто сказать, что она существует. Она должна быть защищена и проверена, а компания должна понимать, сможет ли она действительно восстановить данные. Точно так же план реагирования на инцидент должен быть подготовлен заранее, а не написан уже во время атаки. Чем быстрее организация понимает, что произошло и какие действия нужно выполнить, тем меньше могут оказаться последствия, — подчёркивает директор по информационной безопасности.

Ограничений в интернете становится больше — и это тоже создаёт риски

Меняется не только сама киберпреступность. Интернет в 2026 году становится более зарегулированным. Пользователи сталкиваются с дополнительными требованиями к идентификации, возрастным ограничениям и обработке персональных данных.

В России в 2024–2025 годах усилились требования к работе с персональными данными и цифровыми сервисами. Параллельно развивалась тема подтверждения личности через «Госуслуги» для доступа к отдельным онлайн-сервисам и платформам, в том числе для некоторых операций, связанных со сделками и документами.

Продолжает действовать и законодательство о «приземлении» иностранных IT-компаний. Крупные сервисы должны выполнять определённые требования по присутствию и взаимодействию с российскими государственными органами, в том числе в вопросах распространения информации и блокировки запрещённого контента. За невыполнение требований могут применяться ограничения вплоть до блокировки.

Для обычного пользователя все эти процессы выглядят проще: сервис чаще просит подтвердить личность, некоторые функции требуют дополнительных данных, часть контента ограничивается по возрасту, а отдельные платформы могут работать нестабильно или становиться недоступными.

Но здесь возникает обратная сторона. Чем больше сервисов запрашивают документы, фотографии или другие сведения о человеке, тем больше становится количество мест, где такие данные хранятся. А значит, потенциальная утечка может затронуть больше информации.

Когда попытка обойти ограничение становится новой угрозой

Отдельная проблема возникает, когда пользователь пытается самостоятельно обойти ограничения. Чем больше блокировок и требований появляется в интернете, тем активнее люди ищут альтернативные способы доступа к привычным сервисам.

Это касается не только взрослых. Подростки могут устанавливать модифицированные приложения, регистрироваться в малоизвестных сервисах или переходить на менее модерируемые платформы.

На первый взгляд это может казаться обычным способом получить доступ к нужному сервису. Но вместе с этим пользователь может попасть в среду, где выше риск столкнуться с вредоносными файлами, сомнительными сообществами или недостаточно защищённым приложением.

Поэтому попытка найти «замену» привычному сервису сама по себе требует осторожности. На рынке появляются приложения, которые позиционируют себя как альтернативы популярным платформам. Но далеко не каждое из них обладает сопоставимым уровнем безопасности.

Потенциальные риски могут быть разными: от недостаточной защиты данных до вредоносных функций, включая скрытый майнинг на устройстве.

Почему старого совета «не переходите по ссылкам» уже мало

Самое сложное изменение касается привычного поведения пользователя. Многие советы по цифровой безопасности основаны на распознавании очевидных признаков обмана. Не открывать подозрительные ссылки, не скачивать неизвестные файлы, не сообщать пароль. Эти рекомендации по-прежнему важны. Но их недостаточно.

Если сообщение выглядит настоящим, ссылка появляется после убедительного разговора, а собеседник несколько часов постепенно формирует доверие, человеку сложнее распознать угрозу по внешним признакам.

Поэтому всё большее значение приобретает не только техническая осторожность, но и способность остановить разговор в момент, когда от человека требуют важного действия.

Например, если собеседник внезапно просит сообщить код, установить приложение, открыть файл или перейти в другой сервис, важно не продолжать автоматически только потому, что предыдущие сообщения выглядели убедительно.

Главный вопрос должен звучать не «похоже ли это на мошенничество?», а «почему меня сейчас просят это сделать и могу ли я самостоятельно проверить информацию другим способом?».

Что компании важно знать о своих данных

Для бизнеса базовая защита начинается с понимания собственных информационных активов. Компания должна знать, какие данные она хранит, где они находятся, кто может ими пользоваться и какие последствия возникнут при их компрометации.

Необходимо регулярно проверять системы и настройки, контролировать доступы и понимать основные угрозы.

Особое значение имеет распределение ролей. Сотрудник должен иметь доступ только к тем данным и системам, которые необходимы ему для работы. Чем шире круг людей с доступом к чувствительной информации, тем больше потенциальных точек риска.

К этому добавляется работа с подрядчиками. Если внешняя компания получает доступ к персональным данным, это не должно превращаться в ситуацию «мы передали информацию и забыли о ней». Оператору необходимо контролировать, каким образом подрядчик хранит и обрабатывает данные.

Наконец, организация должна заранее знать, что будет делать после обнаружения инцидента. Именно подготовка до атаки позволяет избежать ситуации, когда сотрудники начинают принимать решения в условиях паники.

Кибербезопасность становится частью бизнеса

В 2026 году защита информации перестаёт быть исключительно технической задачей. Утечка способна привести к штрафам, расходам на восстановление, расследованию, репутационным потерям и проблемам с клиентами. Атака вымогателей может остановить работу компании. Ошибка подрядчика может затронуть данные пользователей. Неправильный выбор стороннего сервиса способен создать новую точку риска. Поэтому информационная безопасность постепенно становится частью общей бизнес-стратегии.

Компании приходится учитывать её при выборе технологий, подрядчиков и сервисов, при работе с персональными данными и даже при планировании действий на случай кризиса.

— В 2026 году информационная безопасность уже нельзя рассматривать как отдельную техническую функцию. Она напрямую влияет на устойчивость бизнеса и доверие клиентов. Утечка или серьёзная кибератака могут повлечь не только технические расходы, но и штрафы, репутационные потери и остановку процессов. Поэтому гораздо разумнее заранее вкладываться в защиту, резервное копирование и подготовку к инцидентам, чем пытаться исправить последствия уже после атаки, — резюмирует Дмитрий Корнев.

Главный вывод из происходящих изменений довольно простой: интернет не становится автоматически безопаснее только потому, что появляются новые технологии и правила.

Нейросети помогают создавать более убедительные атаки. Социальная инженерия позволяет постепенно манипулировать человеком. Облачные сервисы упрощают работу бизнеса, но неправильная настройка способна открыть большие объёмы информации. Новые требования к идентификации помогают контролировать цифровую среду, но одновременно увеличивают объём персональных данных, который пользователи передают сервисам.

При этом сами схемы мошенников не обязательно становятся принципиально новыми. Скорее они становятся точнее, масштабнее и менее заметными.

Именно поэтому в 2026 году одной внимательности к подозрительным письмам уже недостаточно. Важно понимать контекст общения, не принимать решения под давлением, проверять неожиданные просьбы независимым способом и осторожно относиться к сервисам, которым передаются персональные данные.

Для компаний задача ещё шире. Нужно знать собственные данные и доступы, регулярно проверять защиту, контролировать подрядчиков, иметь изолированные резервные копии и заранее подготовленный план действий при атаке.

Кибербезопасность всё меньше похожа на установку одного защитного инструмента. Это постоянная работа, в которой технические средства должны сочетаться с правилами, контролем и внимательностью людей.

И чем убедительнее становятся атаки, тем важнее становится умение вовремя остановиться и проверить, действительно ли ситуация настолько обычна, какой кажется на первый взгляд.

Валерия Урсула

Читайте также

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter.

Что открыть?

Выберите настроение — «Фонарь» подберёт публикацию прямо здесь.

Картина дняАктуальные публикации за день
Здесь появится случайная публикация
Поддержать редакциюПомогите «Фонарю» делать больше честных текстов, репортажей и интерактивов Перейти ↗

Похожие новости

Белгородская область стала одним из лидеров по числу фишинговых атак

Белгородская область стала одним из лидеров по числу фишинговых атак

Преступные синдикаты, эволюция фишинга и вовлечение в мошенничество детей. Эксперты обсудили новые вызовы кибербезопасности

Преступные синдикаты, эволюция фишинга и вовлечение в мошенничество детей. Эксперты обсудили новые вызовы кибербезопасности

«Свобода слова должна быть, но с определёнными ограничениями». ​Как белгородцы относятся к цензуре и мошенничеству в интернете?

«Свобода слова должна быть, но с определёнными ограничениями». ​Как белгородцы относятся к цензуре и мошенничеству в интернете?

​Белгородцы обратились в полицию из-за обмана «продавцов мяса»

​Белгородцы обратились в полицию из-за обмана «продавцов мяса»

В Белгороде возбудили четыре уголовных дела на лжепродавцов мяса

В Белгороде возбудили четыре уголовных дела на лжепродавцов мяса

Банк, да не тот. Белгородские эксперты назвали пять признаков фальшивых страниц банков и маркетплейсов

Банк, да не тот. Белгородские эксперты назвали пять признаков фальшивых страниц банков и маркетплейсов

Пароля уже недостаточно. Почему двухфакторная аутентификация нужна каждому

Пароля уже недостаточно. Почему двухфакторная аутентификация нужна каждому

Face ID и отпечаток пальца: насколько они надёжны?

Face ID и отпечаток пальца: насколько они надёжны?

Работа без обмана: как не попасться на уловки мошенников при поиске удалёнки

Работа без обмана: как не попасться на уловки мошенников при поиске удалёнки

Один файл — и вы без данных. Какие документы надо открывать с особой осторожностью

Один файл — и вы без данных. Какие документы надо открывать с особой осторожностью

Слабое звено — не техника, а люди. Зачем сотрудников обучать кибербезопасности

Слабое звено — не техника, а люди. Зачем сотрудников обучать кибербезопасности

Голос родного человека — не гарантия. Рассказываем, как не стать жертвой дипфейков

Голос родного человека — не гарантия. Рассказываем, как не стать жертвой дипфейков

«Принять все» или отказаться? Разбираемся, что на самом деле скрывается за файлами cookie

«Принять все» или отказаться? Разбираемся, что на самом деле скрывается за файлами cookie

Ваш профиль в интернете — это больше, чем страницы в соцсетях. Рассказываем, как защитить цифровую личность

Ваш профиль в интернете — это больше, чем страницы в соцсетях. Рассказываем, как защитить цифровую личность