₽304 млн за один взлом: почему стандартные меры защиты не работают — РБК Отрасли

By admin Июл30,2026

Фото: Shutterstock

Erid:2SDnje6wSxs

Цифровая безопасность уже перестала быть заботой одних лишь IT-специалистов: теперь это вопрос устойчивости всей компании. «Дыры» в киберзащите оборачиваются для бизнеса реальными финансовыми потерями: услуги не предоставляются, сотрудники вынужденно простаивают, данные клиентов утекают в сеть. По данным компании F6, за первые пять месяцев 2026 года зафиксировано более 220 хакерских атак на российские компании. В 82% случаев целью злоумышленников был выкуп: обычно от $50 тыс. до $300 тыс., рекордное требование в 2026 году достигло $3,8 млн (около 304 млн руб.). «По оценкам «Сбера», только за январь–август 2025 года потенциальный ущерб от киберугроз мог составить порядка 1,5 трлн руб., — приводит цифры бизнес-партнер по инновационному развитию компании «Гарда» Лука Сафонов. — Масштаб подтверждает и статистика компании «Солар»: за 2025 год было зафиксировано более 1 млн событий информационной безопасности и более 33 тыс. подтвержденных инцидентов. Это уже не единичные случаи, а новая реальность».

Но даже эта статистика может не отражать полной картины, ведь компаниям часто приходится идти на сделку со злоумышленниками и платить им «отступные». «Взлом одной учетной записи — это открытая дверь во внутреннюю сеть компании. Злоумышленники могут зашифровать серверы и остановить бизнес-процессы, — отмечает ведущий ИБ-специалист «Пассворк» Антон Незнаев. — По оценкам экспертов, стоимость одного часа простоя в ретейле достигает 9,6 млн руб., а в IT и телекоме — почти 22 млн руб. И все это начинается с одного слабого или украденного пароля».

Как происходит взлом

Обычно используются довольно простые средства для взлома. «Сегодня взломщики чаще всего комбинируют технические инструменты и человеческий фактор, — объясняет ведущий ИБ-специалист «Пассворк» Антон Незнаев. — Самым популярным методом остается таргетированный фишинг».

Банальный подбор пароля от почты сотрудника или умелое выманивание у него конфиденциальных данных способны обрушить целые направления работы. «Сотрудника убеждают ввести пароль на поддельной странице, подтвердить MFA-пуш (запрос на мобильный телефон пользователя. — «РБК Отрасли»), установить «обновление» или разрешить вход через средства удаленного доступа», — объясняет возможные сценарии Лука Сафонов.

Взломав корпоративную почту сотрудника, хакеры изучают переписку, осваивают его стиль общения и запускают цепочки поддельных запросов — например, просят бухгалтера перевести средства на «новый счет подрядчика» или выманивают у менеджера файлы с конфиденциальными данными. Такие схемы, известные как BEC-атаки (Business Email Compromise, компрометация корпоративной электронной почты), приносят бизнесу многомиллионные убытки. Кроме того, учетные данные оказываются на теневых форумах, где их быстро подхватывают автоматизированные скрипты.

Чаще всего взлом становится возможным из-за недостаточной цифровой зрелости компании. «Главная уязвимость — отсутствие единого контура управления доступами, — говорит Антон Незнаев. — Без специализированных инструментов сотрудники неизбежно используют простые и повторяющиеся пароли, хранят их в браузерах или пересылают в общих чатах. Ситуацию усугубляют бесхозные учетные записи уволенных работников и избыточные права доступа. Если к этому добавляется отсутствие многофакторной аутентификации на внутренних ресурсах и слабая сегментация сети, то компрометация всего одного компьютера позволяет злоумышленнику быстро получить контроль над всей инфраструктурой компании».

Что может нанести урон репутации

Для компании последствия подобных атак выходят далеко за рамки прямых финансовых потерь. Компрометация учетной записи может открыть доступ к базам клиентов, внутренним регламентам, секретной переписке, то есть к активам, которые формируют конкурентное преимущество. Утечка такой информации не только подрывает доверие партнеров и потребителей, но и порой влечет за собой судебные иски и штрафы со стороны регуляторов. В 2025 году за утечку персональных данных были оштрафованы несколько крупнейших российских компаний. Восстановление инфраструктуры после взлома — дело не одного дня: бизнесу приходится останавливать процессы, перевыпускать доступы, проводить аудит систем и заново выстраивать внутренние коммуникации, что само по себе оборачивается издержками и срывом сроков.

Не менее разрушительным оказывается и репутационный урон. В эпоху мгновенного распространения новостей любая крупная утечка становится достоянием общественности, и клиенты все чаще принимают решение о сотрудничестве, ориентируясь на уровень кибербезопасности компании. Инвесторы и контрагенты начинают осторожнее относиться к партнерству, требуя дополнительных гарантий и проверок, что замедляет сделки и усложняет развитие. Для малого и среднего бизнеса всего одна крупная кибератака может стать фатальной, ведь потеря доверия клиентов вкупе с вынужденной паузой в работе способна поставить под вопрос само существование компании.

Особую опасность представляют атаки, рассчитанные не на быстрый денежный результат, а на длительное скрытое присутствие в системе, напоминают эксперты. Получив доступ через учетную запись рядового сотрудника, злоумышленники могут месяцами собирать данные, изучать бизнес-процессы и готовиться к масштабному удару, будь то запуск шифровальщика, парализующего работу серверов, или точечная компрометация критически важных проектов. В таких случаях ущерб измеряется не только деньгами, но и утратой времени, ресурсов и возможностей.

При этом ландшафт угроз быстро меняется. Критическим вектором стали атаки на цепочки поставок, когда взлом происходит через менее защищенных подрядчиков, имеющих доступ к сети компании. «Быстро растет угроза компрометации через интеграции со сторонними сервисами и ИИ-агентами, — объясняет Антон Незнаев. — Сотрудники активно подключают рабочие аккаунты к внешним нейросетям и плагинам, передавая им API-ключи и доступы, которые затем утекают или перехватываются злоумышленниками».

Как защититься от хакеров

Даже самые современные системы защиты не помогут, если сотрудники продолжают переходить по подозрительным ссылкам, хранить пароли в заметках на компьютере или делиться учетными данными с коллегами, чтобы быстрее решить какую-то задачу. Вот почему защита от взлома учетных записей предполагает не разовую настройку протоколов, а непрерывную работу: обучение персонала, внедрение многофакторной аутентификации, регулярный аудит прав доступа и четкие регламенты на случай инцидента. Полезно проводить и учения, имитирующие реальную атаку.

«От сотрудников требуется соблюдать правила кибергигиены. Не подтверждать MFA-запросы, которые они сами не инициировали. Не вводить пароль по ссылке из письма или мессенджера. Не пересылать коды, токены и пароли коллегам, подрядчикам или службе поддержки. Не устанавливать AnyDesk, TeamViewer, RDP-клиенты и другое ПО для удаленного доступа без согласования с IT-отделом. Не открывать вложения и архивы, если контекст письма выглядит странно: срочная оплата, претензия, акт, резюме, счет, документы по проверке», — объясняет Лука Сафонов.

Долгое время проблему слабых паролей решали с помощью западных облачных сервисов. Однако сегодня их использование несет неприемлемые риски внезапных блокировок и потери доступа к корпоративным секретам. Кроме того, с 1 января 2025 года указ президента № 250 прямо запрещает субъектам критической информационной инфраструктуры (КИИ) и госкомпаниям использовать средства защиты информации из недружественных стран.

В этих условиях новым стандартом становятся отечественные решения, например «Пассворк» — инструмент для безопасного управления корпоративными паролями и секретами, призванный упорядочить работу с учетными данными и свести к минимуму риски, связанные с их хранением и передачей. Система сочетает шифрование, продуманную структуру хранения и удобные механизмы контроля доступа: все данные размещаются в защищенных контейнерах-сейфах, внутри которых формируются папки с разграничением по уровням доступа. Важная особенность «Пассворка» — ролевая модель: сотрудников объединяют в группы, а права на просмотр или редактирование данных назначают точечно — например, бухгалтерия не сможет получить доступ к паролям IT-отдела.

«Пассворк» изначально создавался для локального размещения на серверах компании, — объясняет Антон Незнаев. — Решение работает в закрытом контуре без доступа к интернету, гарантируя полный контроль над данными».

Важнейшим фактором для корпоративного и государственного секторов сегодня является комплаенс. В апреле 2026 года «Пассворк» первым среди российских менеджеров паролей получил сертификат ФСТЭК России № 5063 по четвертому уровню доверия. Это означает, что продукт прошел строжайшие государственные проверки в аккредитованных лабораториях на отсутствие уязвимостей и недекларированных возможностей.

Кибератаки стали системной проблемой, и защита от них требует надежных инструментов. Внедрение сертифицированного отечественного менеджера паролей — это уже не просто вопрос удобства IT-отдела, а необходимая инвестиция в безопасность, непрерывность бизнес-процессов и надежную защиту активов компании.

18+

About The Author

By admin

Related Post

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *