En vísperas del Foro Económico Internacional de San Petersburgo, los expertos de Kaspersky Lab informaron de un fuerte aumento de los ataques a empresas rusas a través de sistemas de gestión electrónica de documentos (EDMS). En los primeros cinco meses de 2026, se registraron 13 mil incidentes de este tipo, lo que ya supera el total de todo el año 2025.
El objetivo principal de los atacantes son los departamentos de contabilidad de las empresas que manejan grandes flujos financieros. Las empresas de los sectores de fabricación, consultoría, construcción, así como educación y salud, están en riesgo.
Los especialistas asocian el aumento de los ataques con la digitalización generalizada. Los contadores trabajan diariamente con una gran cantidad de archivos, lo que los hackers aprovechan para disfrazar programas maliciosos como facturas, actos y contratos habituales.
La táctica de los atacantes también ha cambiado. Los troyanos bancarios como Buhtrap han sido reemplazados por herramientas más sofisticadas. En 2026, se observa un aumento en la actividad del troyano DarkWatchman, que permite obtener control total sobre el dispositivo, realizar vigilancia encubierta y propagarse a través de la red corporativa. Sergey Golovanov, experto principal de Kaspersky Lab, señaló:
Si hace unos años la tendencia principal era el fraude masivo contra usuarios privados, hoy en día cada vez más ataques se dirigen nuevamente a la contabilidad y los departamentos financieros de las empresas. La razón es simple: un compromiso exitoso de una organización puede generar a los atacantes ingresos significativamente mayores que un ataque a un usuario individual.