
Наличка должна быть при себе, как свечи и спички на случай отключения света в доме
Источник:
Цифровизация в России достигла феноменального уровня в бытовом плане. Однако это удобство превратилось в уязвимость: хакеры атакуют компании, но главный удар принимают на себя простые люди. Атаки становятся всё изощреннее, поэтому важно выработать «иммунитет» и держать при себе наличные.
Исполнительный директор «Орион Телекома» Денис Якунин в интервью NGS24.RU объяснил, почему киберпреступность растет и как к этому адаптироваться. Далее — его мнение от первого лица.
Атак стало больше, и они сложнее
В первом полугодии 2026 года количество атак на сайты и приложения российских компаний выросло на 27% по сравнению с аналогичным периодом прошлого года. Более примечательно то, что 44% этих атак были многоэтапными.
Раньше типичная атака напоминала удар в дверь: если не открылось, злоумышленник шел дальше. Теперь это целая последовательность действий. Сначала автоматика изучает защиту компании, выискивая слабые места. Затем подбираются ключи. И только потом следует основной удар, нацеленный точно в найденную брешь.
Разница сопоставима с хулиганом, кидающим камень в витрину, и человеком, который неделю следил за графиком охраны. Отражать второе вторжение куда сложнее, а таких атак сейчас почти половина.
Почему их становится больше
Причин три, и ни одна не исчезнет в ближайшие годы.
Искусственный интеллект. Он заметно упростил жизнь злоумышленникам. Раньше мошенническое письмо выдавала корявая грамматика: «Уважаемый клиент, ваш счет заблокирован, срочна перейдите». Сегодня письмо написано чисто, грамотно и в стиле вашего конкретного коллеги, а голос в трубке может звучать как голос вашего руководителя. Поиск слабых мест в чужих системах тоже ускорился: время между обнаружением уязвимости и началом ее использования сократилось.
Важно не поддаваться панике по двум причинам. Первая: машина пока не атакует массово сама. Полностью самостоятельных атак, где человек вообще не участвует, пока не существует. Вторая: ровно те же технологии работают и на стороне защиты. Системы мониторинга с искусственным интеллектом обрабатывают такие объемы данных, которые ни одна команда людей физически не осилит. Гонка идет с обеих сторон.
Импортозамещение. Западные производители систем защиты ушли с российского рынка, и заместить их за один день невозможно. Пока идет замена, возникает окно уязвимости. Оно шире, чем принято думать: по оценке отраслевых экспертов, значительная часть крупных организаций до сих пор работает на иностранных программах, которые больше никто не обновляет и не поддерживает. А программа без обновлений — это не защита, а ее видимость.
Российский рынок эту дистанцию проходит: отечественные решения появились практически во всех необходимых классах, а требования регуляторов к защите ужесточились. Но переход занимает годы, и всё это время работает на атакующих.
Хактивизм. Так называют атаки, совершаемые не ради денег, а ради общественного шума — по политическим или идеологическим мотивам. Явление это реальное и растущее.
Гораздо показательнее другое — то, к чему атаки приводят. По данным «Инфосистемы Джет», 76% критических кибератак в 2025 году были направлены на уничтожение инфраструктуры компании: 44% — на шифрование данных, 32% — прямое разрушение. Мотивы различаются: за шифрованием часто стоит требование выкупа, за разрушением — идеология. Но результат для компании и ее клиентов почти одинаковый: бизнес останавливается.
Бьют по компаниям, а достается нам с вами
Неважно, чего хотел злоумышленник — денег, шума или чужих секретов. Важно, кто в итоге оказывается в числе пострадавших. И чаще всего это не компания.
Логика простая. Чем больше живых людей стоит за одной организацией, тем больше эффект от одной успешной атаки. Поэтому в списке целей регулярно оказываются связь, банки, розничные сети, доставка, авиация. Не потому, что там проще взломать, а потому, что там громче.
Посмотрите на хронику последних двух лет: все эти случаи широко освещались в прессе. Атака на крупный ретейл: почти тысяча магазинов не принимала оплату картами, не работали сайт и приложение. Атака на компанию, обслуживавшую рестораны: разом легли сервисы нескольких известных сетей общепита.
Атака на авиакомпанию: десятки отмененных рейсов и толпы людей в аэропортах. Накануне 8 Марта под удар попали интернет-магазины и сервисы доставки цветов и подарков.
Ни в одном из этих случаев главной пострадавшей стороной не была сама компания. Для бизнеса это потерянная выручка и репутационный удар — неприятно, но бизнес встанет. А пострадали в первую очередь люди, которые не смогли купить продукты, улететь домой, заказать цветы маме. Для человека это испорченный день, сорванная поездка и вполне обоснованный страх за свои персональные данные.
Атака на инфраструктуру — это атака на обычную повседневную жизнь. Называть вещи стоит своими именами.
Парадокс: чем удобнее жизнь, тем заметнее сбой
Россия не в первой десятке международных рейтингов цифровизации, но в бытовом смысле у нас она феноменальная.
По данным Банка России, доля безналичных платежей в розничном обороте по итогам 2025 года составила 88%, а оплата по QR-коду и биометрии выросла за год почти вдвое. В Сибири, в городе, который не каждый житель планеты найдет на карте, можно расплатиться на кассе, просто посмотрев в камеру, и оплатить картой покупку любого масштаба — вплоть до автомобиля прямо в салоне. Для нас это обыденность, мы даже не замечаем, насколько это удобно.
А в Северной Америке так просто не выходит. Технически заплатить картой можно и там, но при крупной покупке в ходу остаются бумажный чек и банковский перевод, а наличные, по данным Федеральной резервной системы, — третий по популярности способ оплаты. Мы ушли вперед заметно дальше, чем сами о себе думаем.
Но у медали есть вторая сторона. Чем глубже цифровые сервисы вросли в нашу жизнь, тем заметнее любой сбой. Там, где половина покупок оплачивается наличными, отключившийся на час интернет в магазине пройдет незамеченным. У нас заметят все и сразу и напишут об этом в соцсетях в ту же минуту.
Наше удобство и есть наша уязвимость перед теми, кто охотится за шумом.
Мы вырабатываем иммунитет, и это работает
Я часто говорю об этом в докладах. Человек адаптируется быстро. Если в доме периодически отключают свет, в ящике сами собой заводятся свечи и спички. Если случаются перебои с оплатой картой, в кошельке появляется резервная тысяча наличными. Это не шаг назад, это здравый смысл: мы просто перестаем складывать все яйца в одну корзину.
С бизнесом происходит ровно то же самое, только медленнее и дороже.
Я много езжу с докладами и работаю с компаниями, и главный тезис, который я везу везде, звучит так: кибератака — это не техническая проблема, а управленческая. Техника отказывает всегда, рано или поздно. Исход определяет не она.
Еще год назад типичный сценарий выглядел так: компанию атаковали — компания встала. Магазины закрыты, заказы не принимаются, все ждут, пока айтишники поднимут системы. Руководство фактически передавало управление кризисом техническому отделу и замирало.
Сегодня я вижу, как это меняется на глазах. Когда руководитель понимает, что происходящее — это в первую очередь управленческая задача, компания не закрывается. Она продолжает работать: медленнее, в бумажном режиме, с ручным учетом и записями в тетради. Но магазин открыт, заказы принимаются, склад отгружает. И команды осваивают этот навык буквально по ходу кризиса — люди, которые никогда прежде не управляли ничем подобным, за несколько дней вырастают на голову.
Путь пройден в лучшем случае наполовину. По исследованию «Инфосистемы Джет», 64% российских компаний находятся в зоне низкой зрелости процессов реагирования и обеспечения непрерывности бизнеса, отработанный план действий на случай атаки есть только у четверти. Но сам факт, что рынок начал измерять себя этой меркой, а не количеством закупленных программ, — уже большая перемена.
Устойчивость определяется не периметром защиты, а зрелостью управленческих процессов. Это главное, что я хотел бы оставить руководителям.
Что реально может сделать обычный человек
Советы будут скучные, зато рабочие.
Включите двухфакторный вход везде, где он есть, — в банке, на почте, на «Госуслугах». Пароль в наше время сам по себе не защищает ничего.
Заведите разные пароли для разных сервисов. Один утекший пароль не должен открывать всю вашу жизнь.
Обновляйте телефон и приложения. Скучно, но большинство взломов происходит через дыры, которые давно закрыты обновлением.
Держите небольшой запас наличных и запасную карту другого банка. Ровно по той же логике, по которой в доме лежат свечи.
И главное: не принимайте срочных финансовых решений по звонку или сообщению. Практически любая схема обмана строится на спешке. Положите трубку и перезвоните сами по номеру с обратной стороны карты — этого достаточно, чтобы обезвредить почти любую атаку на человека.
Вместо вывода
Атак будет больше. Они будут мощнее и умнее. Спорить с этим бессмысленно.
Но каждый пережитый сбой делает систему крепче — и компанию, и нас самих. Организация, которая один раз прошла кризис по плану, а не в панике, во второй раз пройдет его почти незаметно для клиента. Человек, у которого есть запасной способ заплатить и защищенный вход в банк, переживет очередной сбой без потерь.
Злоумышленники целятся в шум. Лучший ответ — сделать так, чтобы шума не возникало. Чтобы сбой оставался неприятностью, а не катастрофой.
Иммунитет вырабатывается только через контакт с угрозой. Это работает и в биологии, и в экономике, и в технике. Приятного мало. Но именно так становятся сильнее.








