
Интенсивность кибератак не уменьшается — даже увеличилась вдвое в этом году, сообщил директор Центра противодействия кибератакам Solar JSOC ГК «Солар» Владимир Дрюков. По его словам, атаки становятся не только более частыми, но и более сконцентрированными: если в IV квартале 2024 года одна компания в среднем фиксировала около 40 заражений вредоносным ПО, то сейчас эта цифра выросла почти в 2,5 раза — до 99. В значительной степени это связано с ростом числа профессиональных хакерских групп: по данным центра, их количество удвоилось, а к ноябрю 2025 года доля таких группировок в инфраструктурах российских компаний составила 35%, — рассказал Дрюков в интервью РИА Новости.
Он отметил, что основная мотивация продвинутых злоумышленников — шпионаж, на который приходится свыше 60% инцидентов. При этом, по прогнозу Дрюкова, в следующем году компаниям потребуется комплексный подход к кибербезопасности: речь идет не только о технических средствах, но и о более строгом контроле за подрядчиками. «Мы движемся даже дальше, чем философия zero trust, когда никому не доверяют: возникает парадигма, при которой любая организация должна исходно считаться скомпрометированной. Это помогает строить максимально защищённую инфраструктуру, потому что ключевую опасность в атаке представляет не само проникновение, а то, насколько далеко злоумышленники смогут продвинуться внутри системы и какие действия совершат», — подчеркнул директор.
Дрюков также указал на набор передовых инструментов, которые, по его мнению, вскоре станут обязательной частью корпоративной киберзащиты. Среди них он назвал песочницы (Sandbox) для безопасной проверки потенциально опасных файлов, почтовые шлюзы (SEG) для фильтрации вредоносных сообщений, межсетевые экраны нового поколения (NGFW) для контроля и блокировки нежелательного трафика, а также средства защиты веб-приложений (WAF) для предотвращения атак на веб-ресурсы. В перечень must-have он включил решения для анализа и реагирования на угрозы на конечных точках (EDR), платформы агрегирования и корреляции событий информационной безопасности (SIEM) с автоматизацией реакции на инциденты (SOAR) и интеграцию данных об угрозах (TI Feeds) для оперативного противодействия атакам», — добавил он.
По словам Дрюкова, в современных условиях компаниям выгоднее работать с единым надёжным поставщиком кибербезопасности. Сложность интеграции продуктов от множества вендоров ведёт к высоким затратам, тогда как подход с единой экосистемой решений «под ключ» в одном технологическом стеке обеспечивает явные преимущества, — заключил он.