
В прошлом году количество инцидентов выросло примерно на 40%, а ущерб экономике перевалил за триллион рублей. Но цифры не главное. Изменился почерк атак: злоумышленники все чаще целятся не в деньги, а в полную остановку бизнеса и инфраструктуры. Логистика, производство, госуслуги: все это теперь мишени.
Иногда, глядя на этот хаос, вспоминаю Клауса Шваба: еще в 2020 году он говорил, что миру предстоит сценарий тотальной кибератаки, который превзойдет по масштабу всю covid-истерию.Конспирологи тут же разглядели в его словах план мирового правительства. Не знаю, правы ли они, но то, что описанный им "ад" материализуется это факт. Совпадение или звено большого замысла?
Шпионаж вышел на первое место. Почти 40% проникновений это кража данных, особенно из науки, ВПК и НИОКР. Группировки действуют все быстрее: развернули инструменты за пару суток, собрали что нужно, и испарились, маскируясь под легитимный софт.
Промышленность под прицелом. Заводы, энергетика, нефтегаз: доля успешных атак здесь максимальна. На некоторых объектах число целевых атак выросло в 20 раз. Фишинг с ИИ. Злоумышленники генерируют письма, которые не отличить от внутренней переписки компании. Ошибок в тексте нет, шаблоны настоящие, подписи подлинные. Социальная инженерия все еще работает в половине успешных взломов.
DDoS и вымогатели как оружие. Хактивисты все чаще атакуют ради медийного эффекта и дестабилизации, а не только ради выкупа.
Мы переходим от тушения пожаров к прогнозированию. Киберразведка, поиск уязвимостей на опережение, SOC по подписке: то, что стало мейнстримом. Импортозамещение из модного слова превратилось в жесткое требование: с 2025 года запрещено закупать западное оборудование для защиты критической инфраструктуры, и к 2028-му нужно перейти на полностью отечественное ПО. Но гонка за "100% замещением" иногда приводит к поспешным внедрениям сырых продуктов, и периметр начинает трещать по швам. Хорошая новость: мы все чаще строим единые платформы, а не зоопарк разрозненных решений.
Это главная история. С помощью ИИ злоумышленники сократили время на поиск уязвимости и подготовку атаки с недель до минут. Мы отвечаем тем же: ИИ встроен в корреляцию событий, охоту на аномалии и автоматическое реагирование. По сути, скоро начнется прямое противостояние двух искусственных мозгов. Параллельно формируется рынок защиты самого ИИ, объем которого в ближайшие пару лет может составить миллиарды рублей.
Около 60% решений в контуре уже отечественные, и подавляющее большинство компаний не вернутся к импорту, даже если он снова станет доступен. Ключевые игроки: Касперский, Positive Technologies, "Солар", UserGate, Код Безопасности, бывший Group-IB, "РТ-Информационная безопасность" закрывают базовые потребности и даже выходят на экспорт. Но по сложным продуктам еще не хватает стабильности и глубины интеграции. Критическую зависимость мы сняли, до полного паритета еще пара лет напряженной работы.
И, возможно, именно сейчас окно для нишевых стартапов, которые предложат то, чего не хватает гигантам: скорость, гибкость и фокус на конкретную боль. Если, конечно, вся эта история не является частью какого-то совсем другого сценария. Но это уже тема для отдельного разговора.