Российский бизнес столкнулся с качественным изменением киберугроз: если раньше главной целью хакеров была кража данных, то теперь они стремятся полностью вывести из строя IT-инфраструктуру компаний. К такому выводу пришли эксперты по кибербезопасности.
Ключевая статистика:
- 76% — доля атак на уничтожение среди всех критических инцидентов.
- 44% — атаки с шифрованием данных (ransomware).
- 32% — атаки, направленные на физическое разрушение инфраструктуры.
Параллельно бьет рекорды и классический цифровой шантаж. Активность программ-вымогателей за год выросла на 15%, а суммы требований достигли невиданных масштабов. В отдельных случаях хакеры требовали до 50 биткоинов (около 500 млн рублей). Средний размер выкупа колеблется от 4 до 40 млн рублей, а для малого и среднего бизнеса — от сотен тысяч до нескольких миллионов.
Наиболее уязвимые сектора:
- Финансовый сектор
- IT-компании
- Рынок недвижимости
Основные векторы атак остаются прежними: фишинг, уязвимости в веб-приложениях, отсутствие многофакторной аутентификации и человеческий фактор. Многие компании по-прежнему недооценивают защиту периметра, оставляя открытыми административные интерфейсы.
Как реагирует бизнес?
Под давлением угроз компании пересматривают стратегии кибербезопасности:
- Отказ от долгосрочного планирования в пользу гибких и оперативных мер.
- Усиление систем резервного копирования.
- Регулярное проведение тестов на восстановление данных.
Главный приоритет — обеспечение устойчивости инфраструктуры к разрушительным атакам, а не только их предотвращение.