Word и Excel стали главным оружием хакеров: 26% атак начинается с документа, который вы открываете каждый день

В первой половине 2025 года вредоносное ПО применялось в 65% успешных хакерских атак. Об этом сообщает «Коммерсантъ» со ссылкой на отчёт ИБ-компании Positive Technologies. Злоумышленники используют такой софт для проникновения в IT-инфраструктуру, закрепления в ней и развития атаки вплоть до полной компрометации критически важных систем.
С осени прошлого года вредоносные программы фиксировались в сетевом трафике организаций в 75% случаев. Около половины обнаруженного ПО — трояны, выполняющие нелегитимные действия на устройстве жертвы. Примерно четверть приходится на софт для сбора информации о пользователе и передачи данных злоумышленникам. Порядка 85% случаев связаны с инструментами кражи учётных данных, остальное — средства отслеживания действий пользователя. На шифровальщики пришлось лишь около 4% от общего числа найденных вредоносов.
Самая заметная угроза среди инструментов атакующего — документы Microsoft Office. Они занимают 26% от всех способов доставки вредоносного ПО. Файлы Word и Excel привычны для рабочих процессов, поэтому злоумышленники задействуют их на начальном этапе атаки: сотрудник открывает привычный документ и запускает цепочку заражения.
Под вредоносными файлами в трафике понимается активность потенциально опасных программ и файлов, с помощью которых реализуются кибератаки. В Positive Technologies подчёркивают: документ в современной атаке — не просто способ доставить нагрузку, а полноценный инструмент проникновения, который почти не вызывает подозрений у жертвы.
Практический вывод для организаций очевиден: привычные офисные форматы перестали быть безопасной зоной. Ограничение макросов, проверка вложений и обучение сотрудников напрямую влияют на то, попадёт ли компания в те самые 65% успешных атак.



