Характер кибервойны против России в последнее время претерпел значительные изменения – атаки стали более системными, изощренными и разрушительными. Об этом 10 мая рассказал эксперт по реагированию на инциденты компании Angara MTDR Ян Блинов в беседе с "Известиями".
По его словам, акцент сместился с демонстративных действий на целенаправленное нанесение максимального ущерба российским организациям. Злоумышленники стремятся нарушить бизнес-процессы, уничтожить данные, остановить работу сервисов и создать долгосрочные негативные последствия для бизнеса и государственных структур.
Особенно уязвимыми оказались отрасли, где сбой может привести к реальному ущербу для людей и экономики. В 2025 году наиболее заметными стали атаки на телекоммуникационные и интернет-компании, авиаперевозчиков, транспортные организации и электронные торговые площадки.
"Самыми уязвимыми оказываются именно критически важные и массово используемые сервисы, а не только классическая "критическая инфраструктура" в узком смысле: чем сильнее организация встроена в повседневную жизнь общества, тем заметнее последствия атаки", – отметил Блинов.
Несмотря на усложнение угроз, радикально новый подход к защите не требуется. Современные технологии позволяют детектировать и блокировать большинство атак, однако у многих организаций отсутствует комплексная система безопасности: не хватает специалистов, ограничен бюджет, а процессы реагирования и восстановления либо не выстроены, либо внедрены фрагментарно.
Специалист подчеркнул, что наиболее эффективная защита строится на комплексном подходе, объединяющем технологии, процессы и людей. Ключевыми мерами являются изоляция критичных сегментов сети, создание неизменяемых резервных копий, регулярные учения по восстановлению данных и повышение осведомленности персонала.