Эксперт предупредил о росте многоэтапных кибератак

Число кибератак на российские компании растет, и они становятся сложнее. Эксперт Денис Якунин объяснил, почему страдают обычные люди и как защититься.
2 сентября, 2026, 05:40
0
Наличные стоит держать под рукой, как свечи и спички при отключении электричества
Источник:

Дарья Селенская / Городские порталы

В России цифровизация быта достигла уровня, который можно назвать феноменальным. Однако это удобство оборачивается уязвимостью перед киберпреступниками, которые атакуют компании. И в первую очередь от их действий страдают не организации, а обычные граждане.
Атаки становятся всё более изощренными, поэтому эксперт советует выработать «иммунитет» и держать под рукой наличные деньги. Своими размышлениями с NGS24.RU поделился исполнительный директор «Орион Телекома» Денис Якунин.
По его словам, в первом полугодии 2026 года количество атак на сайты и приложения российских компаний увеличилось на 27% по сравнению с аналогичным периодом прошлого года. Примечательно, что 44% этих атак были многоэтапными.
Раньше типичная атака напоминала попытку открыть дверь: не получилось сразу — злоумышленник уходил к следующей цели. Теперь же это целая последовательность действий. Сначала автоматизированные системы сканируют защиту компании, выявляя слабые места. Затем следует подбор ключей доступа. И только после этого наносится прицельный удар по найденной уязвимости.
Разницу можно сравнить с хулиганом, бросающим камень в витрину, и человеком, который предварительно изучает график охраны. Противостоять второму значительно труднее, и таких атак сейчас почти половина.
Рост числа атак обусловлен тремя факторами, и ни один из них не исчезнет в ближайшее время.

Почему атак становится больше

Искусственный интеллект существенно упростил задачу злоумышленникам. Раньше мошенническое письмо можно было распознать по безграмотности, например, «Уважаемый клиент, ваш счет заблокирован, срочна перейдите». Сегодня же сообщения пишутся грамотно и в стиле конкретного коллеги, а в трубке может звучать голос, похожий на голос руководителя. Поиск уязвимостей также ускорился: время между обнаружением дыры в системе и началом ее эксплуатации сократилось.
Однако паниковать не стоит. Во-первых, полностью самостоятельных атак без участия человека пока не существует. Во-вторых, те же технологии работают на стороне защиты: искусственный интеллект в системах мониторинга анализирует огромные объемы данных, недоступные командам людей.
Импортозамещение также играет роль. Западные вендоры покинули рынок, и их замена требует времени. В этот период образуется окно уязвимости. По оценкам экспертов, многие крупные организации до сих пор используют иностранное ПО, которое не имеет обновлений и поддержки.
Российский рынок постепенно заполняет нишу, появляются отечественные решения разных классов, ужесточаются требования регуляторов. Но переход займет не один год.
Хактивизм — третий фактор. Это атаки, совершаемые не ради денег, а для создания общественного резонанса по политическим или идеологическим мотивам.
Критичные кибератаки имеют разрушительные последствия. По данным «Инфосистемы Джет», в 2025 году 76% таких атак были направлены на уничтожение инфраструктуры: 44% — на шифрование данных, 32% — на прямое разрушение. За шифрованием часто стоит требование выкупа, за разрушением — идеология. Но результат для компании и ее клиентов одинаков: бизнес останавливается.

Бьют по компаниям, а достается людям

Не имеет значения, чего хочет злоумышленник: денег, шума или чужих данных. Важно, кто в итоге пострадает.
Логика проста: чем больше людей связано с организацией, тем значительнее эффект от одной атаки. Поэтому целями становятся банки, связь, розничные сети, авиакомпании и сервисы доставки. Их взламывают не потому, что это проще, а потому что это громче.
Хроника последних двух лет подтверждает это. Атака на крупный ретейл привела к тому, что почти тысяча магазинов не принимала карты, не работали сайт и приложение. Атака на компанию, обслуживающую рестораны, остановила сервисы нескольких известных сетей. Авиакомпании отменили десятки рейсов. Перед 8 Марта пострадали интернет-магазины и службы доставки цветов и подарков.
В этих случаях основной ущерб понесли не сами компании. Для них это потеря выручки и ущерб репутации, но бизнес восстановится. А вот люди по-настоящему пострадали: они не смогли купить продукты, улететь домой, поздравить близких. Испорченный день, сорванные планы, страх за свои персональные данные.

Парадокс: чем удобнее жизнь, тем заметнее сбой

По данным Банка России, доля безналичных платежей в розничном обороте в 2025 году составила 88%. Оплата по QR-коду и биометрии выросла почти вдвое за год. В сибирских городах можно расплатиться, просто посмотрев в камеру, или купить автомобиль картой в салоне.
В Северной Америке такого нет. Хотя карты принимаются, но при крупных покупках часто используют бумажные чеки и банковские переводы. По данным Федеральной резервной системы, наличные там — третий по популярности способ оплаты.
Обратная сторона: чем глубже цифровизация, тем заметнее любой сбой. Если интернет отключится в магазине в стране, где принято платить наличными, это пройдет незамеченным. У нас же об этом сразу узнают все через соцсети.

Иммунитет вырабатывается через контакт с угрозой

Я часто говорю об этом в своих выступлениях. Человек быстро адаптируется. Если в доме часто отключают свет, в ящике появляются свечи и спички. Если возникают перебои с оплатой картой — в кошельке оказывается запасная тысяча наличными. Это здравый смысл, а не шаг назад.
С бизнесом происходит то же самое, но медленнее и с большими затратами.
Мой главный тезис: кибератака — это управленческая, а не техническая проблема. Техника отказывает всегда, и исход определяет не она.
Раньше типичный сценарий был таким: компанию атаковали, и компания остановилась. Магазины закрыты, заказы не идут, все ждут, пока айтишники поднимут системы. Руководство фактически отдавало контроль кризису техническому отделу и замирало.
Сейчас я вижу изменения. Когда руководитель осознает, что это управленческая задача, компания продолжает работать — медленнее, в бумажном режиме, с ручным учетом. Магазин открыт, заказы принимаются, склад отгружает. Люди, которые не имели такого опыта, за несколько дней вырастают профессионально.
Путь пройден лишь наполовину. Исследование «Инфосистемы Джет» показало, что 64% российских компаний имеют низкую зрелость процессов реагирования на инциденты и обеспечения непрерывности бизнеса. Отработанный план есть лишь у четверти организаций.
Устойчивость компании определяется не периметром защиты, а зрелостью управленческих процессов. Это главная мысль для руководителей.

Рекомендации для обычных людей

Включите двухфакторную аутентификацию везде, где это возможно, — в банке, почте, «Госуслугах». Пароль в современных условиях уже недостаточен.
Используйте разные пароли для разных сервисов. Утечка одного пароля не должна открыть злоумышленникам всю вашу жизнь.
Обновляйте операционные системы и приложения. Большинство взломов происходит через давно закрытые уязвимости.
Держите небольшой запас наличных и карту другого банка как резервный способ оплаты.
Не принимайте финансовых решений по звонку или сообщению. Схемы обмана основываются на спешке. Положите трубку и перезвоните сами по номеру, указанному на банковской карте. Это нейтрализует почти любую атаку.

Вместо вывода

Атаки будут нарастать, а их методы — совершенствоваться.
Каждый пережитый сбой делает систему крепче: и компанию, и человека. Организация, которая один раз прошла кризис по плану, во второй раз пройдет его почти незаметно для клиента. Человек с запасным способом оплаты и защищенным доступом к банку переживет очередную атаку.
Злоумышленники охотятся за шумом. Лучший ответ — сделать так, чтобы шума не возникало, чтобы сбой оставался лишь неприятностью, а не катастрофой.
Иммунитет вырабатывается через контакт с угрозой. Это работает и в биологии, и в экономике, и в технике. Именно так мы становимся сильнее.
Читайте также