В Казахстане в 2026 году выросло число кибератак на бизнес с использованием бэкдоров

По данным* «Лаборатории Касперского», количество кибератак на организации в Казахстане с применением бэкдоров в январе-мае 2026 года по сравнению с аналогичным периодом в 2025 году выросло на 56%. Бэкдоры — это вредоносные программы для скрытого удалённого управления заражёнными устройствами.
Наиболее часто в атаках на организации в Казахстане использовались следующие зловреды: Backdoor.PHP.WebShell.gen, Backdoor.Win32.Remcos.gen, Backdoor.Win32.Androm.vho, Backdoor.MSIL.Remcos.gen, Backdoor.Java.JSP.gen. Бэкдоры распространены среди злоумышленников, поскольку позволяют долго оставаться незамеченными внутри скомпрометированных систем. При этом атакующие могут удалённо совершать на заражённом устройстве множество действий: например, красть конфиденциальные файлы, уничтожать информацию, менять настройки. Кроме того, бэкдоры нередко используются в рамках многоэтапных атак. Например, злоумышленники могут получить через них доступ к устройству, а далее — запустить другое вредоносное ПО.
Помимо бэкдоров, в 2026 году организации в Казахстане часто сталкивались со следующими зловредами: программы-шифровальщики, финансовые зловреды, эксплойты, стилеры для кражи паролей, шпионское ПО.
«Мы видим, что кибератаки становятся всё более сложными и целевыми. Часто в рамках одной кампании злоумышленники используют сразу несколько видов вредоносных программ, например бэкдор и программу-шифровальщик. Поэтому все они представляют серьёзную опасность. Стоит также отметить, что с подобными киберугрозами могут столкнуться любые организации, независимо от размера и отрасли. Существует достаточно распространённый миф, что злоумышленников интересуют только крупные компании. Но, как показывает практика, это не так. При этом небольшие предприятия гораздо более уязвимы, поскольку у них меньше ресурсов для обеспечения безопасности. Чтобы противостоять атакующим, важно внимательно следить за ландшафтом киберугроз, применять надёжные технические средства защиты, соответствующие потребностям и возможностям бизнеса, а также регулярно повышать уровень киберкультуры внутри организации», — комментирует Управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии Валерий Зубанов.
«Лаборатория Касперского» рекомендует компаниям:
- обучать сотрудников основам цифровой грамотности. Для этого можно воспользоваться онлайн-платформами, например Kaspersky Automated Security Awareness Platform;
- регулярно обновлять операционную систему и ПО на всех корпоративных устройствах, чтобы своевременно закрывать известные уязвимости;
- разграничивать права доступа для сотрудников и выдавать учётные записи с полными привилегиями только в случае крайней необходимости;
- использовать сложные пароли для корпоративных аккаунтов и регулярно их обновлять, настроить двухфакторную аутентификацию;
- установить надёжное защитное решение. Например, для небольших предприятий подойдут Kaspersky Small Office Security или Kaspersky Security для бизнеса, а более крупным компаниям — Kaspersky Symphony.
* Данные анонимизированный статистики срабатывания решений «Лаборатории Касперского».


