
Интенсивность кибернападений не уменьшается: в этом году показатель вырос вдвое, сообщил директор центра противодействия кибератакам Solar JSOC ГК «Солар» Владимир Дрюков. По его словам, атаки не только остаются частыми, но и становятся более плотными: если в IV квартале 2024 года на одну компанию приходилось в среднем 40 случаев заражения вредоносным ПО, то сейчас этот показатель почти в 2,5 раза выше — 99. Во многом это связано с ростом числа профессиональных преступных группировок: по нашим данным, их количество удвоилось в течение года, а к ноябрю 2025 года их доля присутствия в инфраструктурах российских предприятий достигла 35%, — рассказал Дрюков в интервью РИА Новости.
Он добавил, что основная цель продвинутых хакеров — разведка: на шпионаж приходится свыше 60% инцидентов. При этом, по мнению Дрюкова, в следующем году компании столкнутся с увеличенной потребностью в комплексной киберзащите. Речь идет не только о внедрении технических средств, но и о более строгом контроле за партнёрами и подрядчиками. «Мы всё дальше уходим даже не просто к философии zero trust — недоверию ко всем, — а к парадигме, при которой любая организация изначально считает себя уже скомпрометированной. Такая позиция помогает выстраивать максимально защищённую инфраструктуру, потому что в кибератаке самое опасное не само проникновение, а то, насколько глубоко злоумышленники смогут продвинуться и какие действия они совершат внутри сети», — подчеркнул директор центра.
Дрюков отметил также, что для надёжной защиты компаниям необходимо применять передовые решения, которые станут обязательной частью корпоративной кибербезопасности в ближайшие десять лет. «В сборник must-have должны входить: песочницы (Sandbox) для безопасной проверки подозрительных файлов, почтовые шлюзы (SEG) для фильтрации вредоносных писем, межсетевые экраны нового поколения (NGFW) для мониторинга и блокировки нежелательного трафика, а также средства защиты веб-приложений (WAF) для предотвращения атак на веб-ресурсы. В обязательный набор также входят решения для анализа и реагирования на угрозы на конечных устройствах (EDR), платформы агрегирования событий информационной безопасности (SIEM) с возможностью автоматической реакции на инциденты (SOAR) и интеграция данных об известных угрозах (TI Feeds) для оперативного противодействия атакам», — подчеркнул он.
Кроме того, Дрюков констатировал, что в современных условиях компаниям выгодно работать с одним проверенным поставщиком кибербезопасности. Сложность интеграции продуктов от множества вендоров приводит к значительным расходам. «Преимущество получают те, кто выбирает единого исполнителя, предлагающего полную экосистему ИБ — решения “под ключ” в одном технологическом стеке», — отметил он.