Коротко: Positive Technologies проанализировала пилотные проекты своей системы сетевого обнаружения угроз PT NAD за период со второго полугодия 2025-го по первое полугодие 2026 года: вредоносное ПО зафиксировано в 70% компаний России и СНГ — против 46% в предыдущем отчёте. Ключевой вектор заражения — личные ноутбуки сотрудников на удалённой работе, подключённых к корпоративной сети.
Что выяснили исследователи Positive Technologies
9 сентября 2026 года компания Positive Technologies опубликовала результаты масштабного анализа своих пилотных проектов в организациях России и СНГ. Вывод оказался тревожным: вредоносное программное обеспечение обнаружено в 70% компаний, принявших участие в пилотах — по сравнению с 46% в предыдущем исследовании, сообщают Rambler/Технологии и «Коммерсантъ».
Данные смежного отчёта Positive Technologies по итогам первого полугодия 2026 года фиксируют: вредоносное ПО применялось в 65% успешных кибератак на российские компании. В двух из трёх случаев, когда злоумышленники пробивали защиту — ключевую роль играл именно вредоносный код. Читайте подробнее о современных киберугрозах в нашем блоге о цифровой безопасности.
Топ угроз: резидентные прокси, майнеры и шпионы
Исследование выявило три основные категории вредоносных программ, доминирующих в корпоративных сетях России и СНГ.
Резидентные прокси — 67% компаний. Этот тип угроз оказался самым распространённым. Резидентный прокси превращает заражённое устройство в узел анонимизирующей сети: чужой трафик маршрутизируется через него как через обычный «домашний» IP. Самая частая программа — Infatica — обнаружена в 62% организаций. Её скрытая установка нередко происходит через «бесплатные» расширения браузера или сторонние приложения. Устройство работает в штатном режиме, но становится платным шлюзом для чужого трафика — нередко противоправного, и именно ваш IP оказывается в логах.
Майнеры криптовалют — 54% компаний. Программы скрытого майнинга монеро (Monero) зафиксированы более чем в половине исследованных организаций (конкретный тип — в 47%). Майнер незаметно утилизирует вычислительные ресурсы устройства. Прямой кражи данных нет — но производительность падает, а уязвимость, через которую проник майнер, открыта и для более опасных угроз.
Вредоносное ПО удалённого управления (RAT) — 22% компаний. Remote Access Trojans позволяют злоумышленникам полностью управлять заражённым устройством: считывать нажатия клавиш, перехватывать экран, запускать файлы и выгружать документы. RAT-троян в корпоративной сети означает полную компрометацию: атакующий видит всё, что видит пользователь, и может действовать от его имени в корпоративных системах.
Шпионское ПО — 6% компаний. Хотя доля невелика, шпионы относятся к категории высокого ущерба: они целенаправленно собирают конфиденциальные данные — учётные записи, переписку, корпоративные документы — и передают их операторам. Присутствие шпиона в сети зачастую означает длительное целенаправленное проникновение, а не случайное заражение.
Как личные ноутбуки открывают дверь в корпоративную инфраструктуру
Эксперты Positive Technologies указывают на тревожный вектор заражения: личные мобильные устройства и домашние ноутбуки сотрудников на удалённой работе. Когда сотрудник подключается к корпоративной инфраструктуре с личного устройства, где уже запущен майнер или резидентный прокси, граница между домашней и рабочей сетью стирается.
Дополнительную роль играют уязвимости конфигурации корпоративных сетей. Исследование выявило критические проблемы:
- В 87% компаний используются незащищённые протоколы, передающие учётные данные в открытом виде
- В 74% организаций работает стороннее ПО удалённого доступа без должного контроля
- В 61% сетей зафиксированы словарные пароли — взломать их перебором можно за считанные минуты
Совокупность этих факторов означает: злоумышленнику достаточно заразить один личный ноутбук сотрудника — и через него, используя слабые пароли и незащищённые протоколы, можно проникнуть глубоко в корпоративную инфраструктуру без прямого взлома периметра.
Что это значит для обычного пользователя
Среди заражённых организаций — не только крупные корпорации. Для рядового сотрудника или фрилансера, работающего из дома, угроза вполне конкретна.
Личные данные могут оказаться под угрозой. Если на рабочем устройстве — или на устройстве коллеги в той же сети — есть RAT или шпионское ПО, перехваченными могут оказаться не только рабочие, но и личные учётные записи: почта, мессенджеры, онлайн-банк.
Резидентный прокси на вашем устройстве — это юридический риск. Если ваш IP используется для чужого трафика, именно ваш адрес окажется в логах провайдера или следствия. Большинство жертв этого типа заражения не подозревают, что их устройство работает как анонимизирующий шлюз.
«Безвредный» майнер — это не безвредно. Скрытый майнер не крадёт пароли, но разряжает аккумулятор, перегревает устройство и снижает его ресурс. Уязвимость, через которую он проник, активна и для других угроз.
Как защитить устройство и данные
Исследование Positive Technologies показывает: обнаружить вредоносную активность позволяет мониторинг сетевого трафика. На уровне индивидуального пользователя доступны следующие меры.
Разделяйте личные и рабочие устройства. Чем меньше «бытового» трафика через рабочее соединение, тем ниже риск случайного заражения через скачанный файл или расширение браузера.
Обновляйте ПО немедленно. Большинство заражений, выявленных PT NAD, эксплуатируют давно известные уязвимости в устаревших системах. Обновлённая ОС, браузер и офисный пакет устраняют целые классы векторов атаки.
Откажитесь от словарных паролей и включите 2FA. 61% корпоративных сетей уязвим из-за слабых паролей. Уникальный длинный пароль плюс двухфакторная аутентификация закрывают большинство атак на учётные данные.
Шифруйте трафик, особенно на ненадёжных сетях. LiMP VPN для iOS и Android шифрует весь исходящий трафик: ни провайдер, ни Wi-Fi-точка с заражённым роутером не видят ваши данные в открытом виде. Важно понимать: VPN защищает сетевой уровень, а не само устройство — антивирус и обновления системы остаются необходимыми. Но в связке с обновлённой ОС и надёжными паролями зашифрованный туннель закрывает ещё один вектор утечки данных. Тарифы LiMP VPN — от 69 ₽/мес.
