Word и Excel стали главными инструментами хакеров для проникновения в компьютеры российских компаний
Продукты Microsoft Office, такие как Word и Excel, всё чаще используются как точки входа для хакеров в компьютеры российских компаний. Эксперты отмечают, что для защиты от подобных угроз необходимо сочетание технических мер, обучения сотрудников и контроля за использованием офисных приложений и внешних файлов.
«Документ в современной кибератаке — не просто способ доставить вредоносную нагрузку, а полноценный ИТ-инструмент для запуска и закрепления кода», — объясняют в Positive Technologies.
Хакеры применяют Word и Excel для доставки вредоносного программного обеспечения. Документы Microsoft Office составляют 26% от всех способов доставки вредоносного ПО. Файлы Word и Excel привычны для рабочих процессов, что делает их удобным начальным вектором кибератаки. Злоумышленники также активно используют штатные, изначально не вредоносные инструменты, что затрудняет обнаружение кибератак и позволяет маскировать их под обычную активность сотрудников. На такие потенциально опасные инструменты пришлось 8% всех обнаружений, пишет «Коммерсант».
Вредоносное ПО использовалось в 65% успешных кибератак. С его помощью злоумышленники проникают в инфраструктуру, закрепляются в ней и развивают кибератаку до полной компрометации критически важных систем. С осени 2025 года вредоносное ПО оставалось самой частой угрозой в сетевом трафике организаций — его находили в 75% случаев. Половина этих программ — трояны, предназначенные для совершения нелегитимных действий на устройстве пользователя. Ещё около четверти — софт, который собирает информацию о пользователе и передаёт её злоумышленникам. Среди таких программ 85% составляют средства для похищения учётных данных, остальная часть — инструменты для отслеживания действий пользователя. Вирусы-шифровальщики занимают около 4% от обнаруженного вредоносного ПО.
Сотрудники российских компаний стали чаще открывать фишинговые письма. Доля успешных атак составила 43% против 40% в 2025 году. До 11,3% вырос показатель компрометации информации — случаев, когда пользователь не только перешёл по ссылке, но и ввёл свои учётные данные. Электронная почта остаётся одним из основных каналов распространения киберугроз. К ней добавляются мессенджеры и загрузка программ из непроверенных источников. Для корпоративной инфраструктуры существенны также проникновения через уязвимые внешние онлайн-сервисы и ИТ-подрядчиков. Особенно опасны программы для кражи учётных данных. Они могут работать незаметно, пока сотрудник продолжает пользоваться компьютером. Полученные доступы затем продают или используют для проникновения в инфраструктуру, кражи данных либо вымогательства.
В «Информзащите» отмечают, что нелицензионная Windows сама по себе не становится автоматически менее надёжной, поскольку неподлинные копии могут получать критические обновления безопасности. Проблемы начинаются там, где обновления отключают, перестают устанавливать или используют версию операционной системы, для которой Microsoft уже не выпускает исправления.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.