В 2026 году российские компании чаще всего сталкивались с вредоносными письмами в промышленности и производстве. На эти отрасли пришлось 21% выявленной активности в корпоративной почте. Далее идут электронная коммерция и ритейл с долей 14,8%, фармацевтика - 6,6%, пищевая промышленность - 5,8% и финансовый сектор - 5,6%. Аналитики F6 изучили около 1,5 млрд корпоративных сообщений.
Почти 70% тематических групп вредоносных писем маскировались под закупки, коммерческие предложения, счета и платежи. Такие сообщения соответствуют повседневной работе сотрудников и поэтому вызывают меньше подозрений. Для рассылок злоумышленники также используют реальные рабочие адреса, что дополнительно усложняет обнаружение атаки.
Пик активности пришелся на апрель, когда объем вредоносной почты был на 64% выше январского уровня. После снижения в мае количество атак снова выросло в июне и превысило показатель января на 55%. При этом 96% недельных пиков фиксировались с понедельника по четверг, преимущественно в рабочие часы.
Большинство обнаруженных вредоносных программ были ориентированы на кражу данных и удаленный доступ. На стилеры и кейлоггеры пришлось 63,6% классифицированных образцов, а вместе с троянами удаленного доступа их доля достигла 83,1%. В пятерку наиболее распространенных угроз также вошли банковские трояны и фишинговые наборы.
Отдельную проблему создают отложенные атаки: в момент проверки ссылка из письма может вести на безопасную или пустую страницу, а вредоносный контент появляется позже. Это позволяет обходить первичную фильтрацию почтовых систем.