2 сент. 2026

Эксперт предупредил о росте кибератак на инфраструктуру и посоветовал россиянам запастись наличными

Эксперт предупредил о росте кибератак на инфраструктуру и посоветовал россиянам запастись наличными

В первом полугодии 2026 года число атак на сайты и приложения российских компаний выросло на 27% по сравнению с тем же периодом прошлого года, причем 44% всех нападений были многоэтапными, а не простыми попытками взлома. Об этом в интервью NGS24.RU рассказал исполнительный директор «Орион Телекома» Денис Якунин, объяснив, почему главной жертвой хакеров становится не бизнес, а обычные люди.

По словам эксперта, характер атак принципиально изменился. Раньше злоумышленники действовали грубо: попытка не удалась - пошли дальше. Теперь атака напоминает продуманную операцию, в ходе которой автоматика сначала неделями прощупывает защиту компании и ищет слабые места, затем подбирает ключи доступа и только потом наносит прицельный удар. Разница примерно такая же, как между хулиганом, бросившим камень в витрину, и грабителем, который заранее изучил график охраны.

Причин для роста угроз три, и ни одна из них не исчезнет в ближайшие годы. Первая - искусственный интеллект, который позволяет писать фишинговые письма без грамматических ошибок, стилизовать их под переписку конкретного коллеги и синтезировать голос руководителя в телефонном разговоре. Кроме того, ИИ резко ускорил поиск уязвимостей в чужих системах, однако Якунин призывает не паниковать: полностью автономных атак без участия человека пока не существует, а те же технологии активно используются и для защиты.

Вторая причина - затянувшееся импортозамещение. После ухода западных вендоров образовалось окно уязвимости, и, по оценкам отраслевых экспертов, значительная часть крупных организаций до сих пор работает на иностранном софте, который никто не обновляет и не поддерживает. Программа без обновлений лишь создает видимость защиты, тогда как российские аналоги уже появились, а требования регуляторов ужесточились, но полный переход займет годы. Третья причина - рост хактивизма, то есть атак ради общественного шума, а не денег. По данным «Инфосистемы Джет», в 2025 году 76% критических кибератак были направлены на уничтожение инфраструктуры: 44% - на шифрование данных, 32% - на прямое разрушение. За шифрованием часто стоит требование выкупа, за разрушением - идеология, но результат для клиентов одинаков: бизнес встает.

Якунин подчеркивает, что злоумышленники целятся в компании, от которых зависит повседневная жизнь миллионов людей: связь, банки, розничные сети, доставку и авиацию. В пример он приводит хронику последних двух лет. После атаки на крупный ретейл почти тысяча магазинов не принимала карты, а сайт и приложение легли, удар по компании, обслуживавшей рестораны, парализовал сервисы нескольких известных сетей общепита, а нападение на авиакомпанию обернулось десятками отмененных рейсов и толпами в аэропортах. Накануне 8 Марта под удар попали интернет-магазины и доставка цветов.

«Ни в одном из этих случаев главной пострадавшей стороной не была сама компания. Для бизнеса это потерянная выручка и репутационный удар - неприятно, но бизнес встанет. А пострадали в первую очередь люди, которые не смогли купить продукты, улететь домой, заказать цветы маме», - пояснил эксперт.

Парадокс в том, что бытовая цифровизация в России развита феноменально. По данным Банка России, доля безналичных платежей в розничном обороте по итогам 2025 года составила 88%, а оплата по QR-коду и биометрии выросла за год почти вдвое. Даже в небольших сибирских городах можно расплатиться на кассе, просто посмотрев в камеру, или купить автомобиль по карте прямо в салоне. Для сравнения, в Северной Америке наличные, по данным Федеральной резервной системы, остаются третьим по популярности способом оплаты. Но чем глубже цифровые сервисы вросли в жизнь, тем заметнее любой сбой: там, где половина покупок оплачивается наличными, отключившийся на час интернет в магазине пройдет незамеченным, а в России это заметят все и сразу.

Якунин отмечает, что и бизнес, и граждане постепенно вырабатывают иммунитет. Если в доме периодически отключают свет, в ящике сами собой заводятся свечи, а если случаются перебои с оплатой картой, в кошельке появляется резервная тысяча наличными - это не шаг назад, а здравый смысл. С компаниями происходит то же самое, только медленнее и дороже. Еще год назад типичный сценарий при атаке выглядел так: магазины закрыты, заказы не принимаются, все ждут, пока айтишники поднимут системы. Сегодня руководители начинают понимать, что кибератака - это управленческая задача, поэтому компания продолжает работать медленнее, в бумажном режиме, с ручным учетом и записями в тетради, но магазин открыт, заказы принимаются, склад отгружает.

Однако путь пройден лишь наполовину. По исследованию «Инфосистемы Джет», 64% российских компаний находятся в зоне низкой зрелости процессов реагирования, а отработанный план действий на случай атаки есть только у четверти. Тем не менее сам факт, что рынок начал измерять себя этой меркой, а не количеством закупленных программ, - уже большая перемена.

Обычным людям эксперт советует включить двухфакторный вход везде, где он есть, завести разные пароли для разных сервисов и регулярно обновлять телефон и приложения, поскольку большинство взломов происходит через дыры, которые давно закрыты обновлением. Также Якунин рекомендует держать небольшой запас наличных и запасную карту другого банка - ровно по той же логике, по которой в доме лежат свечи. Главное правило - не принимать срочных финансовых решений по звонку или сообщению, ведь практически любая схема обмана строится на спешке, поэтому достаточно положить трубку и перезвонить по номеру с обратной стороны карты.

Якунин убежден, что атак будет больше, они станут мощнее и умнее, и спорить с этим бессмысленно. Однако каждый пережитый сбой делает систему крепче - и компанию, и обычных людей. Злоумышленники целятся в шум, а лучший ответ - сделать так, чтобы шума не возникало и сбой оставался неприятностью, а не катастрофой.