
Интенсивность кибератак не уменьшается: за этот год показатель удвоился, сообщил руководитель центра противодействия киберинцидентам Solar JSOC группы компаний «Солар» Владимир Дрюков. По его словам, атаки не только не редеют, но и становятся более сконцентрированными: если в IV квартале 2024 года на одну организацию приходилось в среднем 40 случаев заражения вредоносным ПО, то сейчас этот показатель почти вырос в 2,5 раза — до 99. Во многом это объясняется ростом числа профессиональных преступных группировок; по внутренним оценкам, их количество за год увеличилось вдвое, а доля их присутствия в инфраструктурах российских компаний к ноябрю 2025 года составила 35%, — рассказал Дрюков в интервью РИА Новости.
Он добавил, что основная мотивация продвинутых хакеров — шпионаж, на который приходится свыше 60% инцидентов. При этом, по его прогнозу, в следующем году возрастет потребность в всесторонней киберзащите организаций. Речь идет не только о технических решениях, но и о более тщательном контроле за подрядчиками. «Мы движемся даже не просто к философии zero trust, предполагающей недоверие ко всем, а к подходу, при котором любая компания должна исходно считать себя скомпрометированной. Такая парадигма помогает строить максимально защищённую инфраструктуру: в любой атаке опасен не сам факт проникновения, а то, насколько глубоко злоумышленники смогут продвинуться и что они смогут сделать внутри», — подчеркнул директор центра.
По его словам, для надёжной защиты организации обязаны внедрять современные системы, которые в ближайшее десятилетие станут стандартом корпоративной кибербезопасности. «Это должны быть: песочницы (Sandbox) для безопасной проверки потенциально опасных файлов, почтовые шлюзы (SEG) для отсеивания вредоносных сообщений, межсетевые экраны нового поколения (NGFW) для мониторинга и блокировки нежелательного трафика, а также средства защиты веб-приложений (WAF) для предотвращения атак на веб-ресурсы. В обязательный набор также входят решения для анализа и реагирования на угрозы на уровне конечных точек (EDR), платформы агрегирования событий безопасности (SIEM) с возможностью автоматизированного реагирования на инциденты (SOAR) и интеграция данных об известных угрозах (TI Feeds) для оперативного противодействия атакам», — отметил он.
Дрюков также указал, что в текущих условиях компаниям выгодно работать с единым надёжным поставщиком кибербезопасности. Сложность интеграции продуктов от множества вендоров приводит к высоким затратам. «Преимущество получает модель с единственным исполнителем, который предоставляет полноценную экосистему ИБ — решения ‘под ключ’ в рамках одного технологического стека», — заключил он.