Количество кибератак на российские компании в 2025 году удвоилось, при этом злоумышленники всё чаще нацелены не только на вымогательство, но и на прямое нанесение ущерба бизнесу. Об этом 21 мая заявил «Известиям» заместитель генерального директора ИТ-холдинга LANSOFT Дмитрий Пилипенко.
По его словам, современные атаки всё чаще сопровождаются не просто кражей информации, а удалением данных, чтобы максимально усложнить восстановление инфраструктуры и увеличить финансовые потери компаний.
«На фоне роста угроз российский бизнес стал значительно активнее инвестировать в информационную безопасность. Это связано как с увеличением числа атак, так и с уходом западных ИБ-вендоров, после которого на рынке освободилась крупная ниша для отечественных разработчиков», — отметил Пилипенко.
При этом, подчеркнул Пилипенко, ускоренное внедрение российских решений само по себе создает новые риски. По мере роста популярности отечественных продуктов повышается и интерес хакеров к их взлому. По его словам, скорость внедрения должна идти рука об руку с безопасной разработкой, DevSecOps-практиками и независимым аудитом кода. Иначе рынок просто меняет один вектор атаки на другой.
Отдельно эксперт отметил резкий рост роли искусственного интеллекта (ИИ) в сфере кибербезопасности. По его словам, нейросети сегодня активно используют как защитники, так и злоумышленники. Компании внедряют большие языковые модели для автоматизации работы SOC-центров, анализа инцидентов, фильтрации ложных срабатываний и ускорения реакции на угрозы. Однако те же технологии применяются и в киберпреступности — для создания персонализированного фишинга, генерации вредоносного кода и дипфейков.
На этом фоне формируется отдельное направление защиты самих ИИ-систем от атак, связанных с подменой данных, промпт-инъекциями и попытками манипулировать моделями. Еще одним трендом рынка Пилипенко назвал переход ИБ-отрасли к платформенным решениям. После ухода западных поставщиков компании столкнулись с проблемой интеграции большого количества отдельных инструментов.
Компания RTM Group 9 октября сообщила, что хакеры начали атаковать российские компании через «умные» гаджеты. Они начали получать доступ к конфиденциальной информации российских предприятий с помощью портативных колонок, зарядных станций и кружек с подогревом.