Бухгалтер открыл письмо с актом сверки. Компания лишилась 14 млн рублей.Именно так работает схема группы Hive0117 в 2026 году. Фишинг — не новость. Новость в том, как они выводят деньги.Атака выглядит так:→ Письмо с темой «Акт сверки» или «Счёт на оплату» — с RAR-архивом и паролем прямо в тексте → Пароль нужен, чтобы антивирус не вскрыл архив до получателя → Внутри — DarkWatchman RAT, троян удалённого доступа → Дальше злоумышленники заходят в ДБО через компьютер бухгалтера → И оформляют платёж по зарплатному реестру — только вместо сотрудников там счета дроповАнтифрод видит обычную зарплатную операцию. И пропускает.Более 3 000 российских компаний получили такие письма в феврале–марте 2026 года. Средний ущерб — около 3 млн рублей. Максимум — свыше 14 млн.Три вещи, которые реально снижают риск: изолированная машина для ДБО, фильтрация архивов с паролем в теле письма и контроль зарплатных реестров на стороне банка.

Бухгалтер открыл письмо с актом сверки. Компания лишилась 14 млн рублей.Именно так работает схема группы Hive0117 в 2026 году. Фишинг — не новость. Новость в том, как они выводят деньги | Сетка — социальная сеть от hh.ru Бухгалтер открыл письмо с актом сверки. Компания лишилась 14 млн рублей.Именно так работает схема группы Hive0117 в 2026 году. Фишинг — не новость. Новость в том, как они выводят деньги | Сетка — социальная сеть от hh.ru