Общепит часто становится целью хакеров. Фото агентства «Москва»
Каждое пятое предприятие в России сталкивается с кибератакой, а в торговле – уже каждое третье. Россия в числе мировых лидеров по количеству публичных утечек баз данных российских компаний. В сеть утекают миллиарды строк с данными российских пользователей. При этом 8 из 10 российских предприятий инвестируют в информбезопасность (ИБ). Сама стоимость атаки дешевеет, тогда как бюджеты на защиту – растут, объясняют эксперты. Меняется и экономика хакинга. Теперь атака необязательно финансово мотивирована, главной целью может быть диверсия и разрушение инфраструктуры.
Сообщения об очередной крупной кибератаке на российские предприятия появляются ежедневно. На этой неделе атаке подверглись сети «Додо пицца» и «Дринкит». Инцидент произошел 27–28 сентября.
По данным «Додо пиццы», злоумышленники могли получить имена, адреса, адреса электронной почты, номера телефонов, даты рождения и составы заказов клиентов. Сеть уведомила о произошедшем Роскомнадзор.
Позднее во вторник в пресс-службе «Додо пиццы» сообщили, что оба сервиса работают в штатном режиме после кибератаки. А сам инцидент в большей степени затронул данные сотрудников, а также частично клиентские данные.
Напомним, под инцидентом может пониматься любая кибератака, случай несанкционированного вторжения в информационные системы и заражения вредоносными программами.
Число российских крупных и средних организаций, столкнувшихся с инцидентами информационной безопасности, растет, считают аналитики. Так, по данным аналитической службы аудиторско-консалтинговой сети FinExpertiza, количество российских крупных и средних организаций, столкнувшихся с инцидентами информационной безопасности, за прошлый год увеличилось на 9%. В целом же кибератакам или заражению вредоносным программным обеспечением (ПО) подверглось почти каждое пятое предприятие в стране, делают вывод аудиторы на основе данных Росстата.
Подчеркнем, Росстат проводит свои обследования предприятий ежегодно. В 2025 году в обследовании приняли участие более 260 тыс. организаций, включая коммерческих, государственных и муниципальных. В таком случае, по оценке FinExpertiza, атакам подверглось свыше 46 тыс. предприятий в прошлом году.
Для большинства организаций атаки имели ощутимые последствия, сообщают аналитики. «Среди организаций, подвергшихся кибератакам, несанкционированным вторжениям и заражению вредоносными программами, у 24% фиксировались блокировки или сбои в работе информационных ресурсов и оборудования, у 15,5% – уничтожение или повреждение данных, еще у 11,9% – нарушения конфиденциальности и утечки данных», – отмечает президент FinExpertiza Елена Трубникова.
В отраслевом разрезе атак лидером остается торговля – с киберугрозами сталкивается каждое третье предприятие. При этом именно в ретейле самый большой рост атак за год. Доля организаций, сообщивших об инцидентах, за год увеличилась сразу на 10 процентных пунктов (п.п.). Следом идет гостинично-ресторанный бизнес (27,3% предприятий подверглось атаке), организации высшего образования (23,5%), информация и связь (21,5% предприятий), финансовая и страховая деятельность (20,8% предприятий) и обрабатывающие производства (каждое пятое предприятие).
В региональном разрезе максимальная доля организаций, столкнувшихся с атаками, была отмечена в Московской области (26,4%), Пермском крае (21%), Самарской области (21%), Удмуртии (20,2%), Кемеровской области (20,2%). Часто подвергались киберугрозам также предприятия Свердловской области (20,1%), Ингушетии (20,1%), Тюменской области (19,9%), Новосибирской области (19,8%).
Свои оценки числа кибератак в России приводили и компании IT-сектора. Компания Positive Technologies в партнерстве с центром «Третий Рим» ранее представляла анализ киберугроз на объекты критической информационной инфраструктуры (КИИ). Согласно нему, по итогам прошлого года доля успешных атак на госучреждения составила 14%, на промышленность – 13%. На IT-компании пришлось 7% успешных атак хакерами.
Тенденции этого года также говорят о росте инцидентов именно против объектов КИИ. За первые три месяца 2026 года количество кибератак на отрасли, относящиеся к КИИ, превысило 9 тыс. и составило 77% от общего числа атак на российские компании, сообщали эксперты из RED Security SOC. Это на 10 п.п. больше, чем в 2025 году, и на 13 п.п. больше, чем в 2024-м. По данным Центра исследования киберугроз компании «Солар», в первом полугодии 2026-го больше всего инцидентов было зафиксировано в промышленности – 31,6%. По числу атак в лидеры также входят госсектор (21%), IT-компании (15,8%), энергетика и телеком (по 10,5%).
Россия – в числе мировых лидеров по количеству публичных утечек баз данных российских компаний. За весь 2025 год и первую половину 2026-го число составило 326 публикаций, сообщают специалисты из компании F6. В общей сложности утечки баз данных содержали около 1,175 млрд строк с данными российских пользователей.
Следует также отметить, что единого учета пострадавшего от кибератак бизнеса нет, отсюда и различные цифры по динамике. Ранее аналитики также отмечали, что при сокращении числа атак растет объем потерь самого бизнеса (см «НГ» от 16.12.25).
В целом средства защиты информации сегодня используют 78% российских организаций, замечают в FinExpertiza. «В первую очередь компании защищают сетевой периметр и доступ к информационным системам: средства строгой аутентификации применяют 79,2% организаций, межсетевые экраны – 67,6%, средства шифрования – 63,3%, спам-фильтры – 63,2% от числа использующих средства защиты информации. Более специализированные инструменты распространены заметно меньше: системы обнаружения вторжений используют 52,9%, корпоративный VPN – 44,9%, биометрические средства аутентификации – 9,3%», – перечисляют аудиторы.
На фоне роста атак продолжает расти и сам рынок информбезопасности. По оценке Центра стратегических разработок (ЦСР), его объем превысил 364 млрд руб. в 2025-м, увеличившись за год на 16%. Основными драйверами остаются требования к защите КИИ и персональных данных, расширение цифровых каналов и развитие облачных сред. На отечественных поставщиков, по оценке ЦСР, пришлось более 94% продаж средств защиты информации.
Несмотря на активное импортозамещение средств защиты информации, российские организации продолжают использовать зарубежные решения, а отсутствие системного мониторинга импортозамещения не позволяет объективно оценить уровень технологической независимости и защищенности компаний, замечали эксперты из Positive Technologies и центра «Третий Рим».
Согласно оценкам, почти 77% российских предприятий и организаций в 2024 году продолжали использовать зарубежные решения, в частности NGFW (межсетевой экран нового поколения). Притом что к этому же году доля зарубежных решений на отечественном рынке в этом сегменте сократилась до 31%.
Рост рынка ИБ означает увеличение расходов, но не автоматическое повышение защищенности каждой компании, рассуждают эксперты. «Одновременно упрощается проведение атак. «Хакерские» большие языковые модели и обычные модели, используемые злоумышленниками, снижают порог входа. Многие задачи требуют меньше специальных знаний и времени, а возможности масштабирования растут», – говорит директор продукта Solar Space компании «Солар» Артем Избаенков.
«Рост бюджетов на информационную безопасность не означает автоматического снижения утечек. Отсутствие инцидентов не зависит напрямую от роста рынка», – добавляет руководитель направления стратегического маркетинга компании «Код Безопасности» Павел Коростелев.
При этом мотивация злоумышленников необязательно связана с деньгами – это лишь один из трех компонентов, продолжает эксперт. «Второй – идеологические убеждения. Третий – атаки со стороны государств, в том числе сопредельных, которые зачастую не смотрят на экономику», – объясняет Коростелев.
Порог входа для атакующих обратно пропорционален росту защиты в ИБ, подчеркивает руководитель группы аналитики Центра мониторинга компании «Газинформсервис» Андрей Жданухин. «Иногда даже темпы снижения порога входа сильно быстрее внедрения современных технологий и методов защиты. В то время как стоимость проведения атаки идет на удешевление, стоимость защиты возрастает, так как на современные решения требуется больше ресурсов и кадров, которые должны за этим темпом поспевать», - указывает он.
Рынок ИБ в России растет, но атаки и утечки растут быстрее – это классическая ситуация «гонки вооружений», где защита всегда догоняет, подчеркивает бизнес-партнер по кибербезопасности Cloud. ru Юлия Липатникова. «Во-первых, асимметрия затрат. Хакерская атака уже стоит копейки по сравнению с построением защиты. А защита требует постоянных вложений – обновление инфраструктуры, обучение персонала, мониторинг 24/7. Во-вторых, структурные уязвимости не закрываются деньгами мгновенно. Причина не в том, что торговля перестала тратить на ИБ, а в том, что цифровизация торговли и общепита происходит быстрее, чем защита», – объясняет она.
«Вообще экономика хакерской атаки на сегодня – это уже не просто «шифруй и требуй выкуп». Часто в атаках против среднего и крупного бизнеса целью была не выплата выкупа, а диверсия и разрушение инфраструктуры. Это меняет экономику – атака может быть мотивирована не прямой монетизацией, а конкурентной борьбой, политикой или шпионажем», – говорит Липатникова
«Рост количества атак напрямую связан с тем, что многие компании, вне зависимости от отрасли, подверглись цифровой трансформации и информатизации. И чем дальше, тем больше компаний будет пользоваться благами цифровизации. Вместе с этим и злоумышленники сильно шагнули вперед. Если раньше потолок количеству успешных атак задавался только их численностью и уровнем компетенций, которые, кстати, должны был быть достаточно высокими, то теперь ситуация в корне изменилась. Появились сервисы по продаже первоначального доступа, сервисы покупки вредоносного ПО. Все это привело к снижению по уровню знаний и упрощению ведения преступной деятельности», - говорит архитектор информационной безопасности UserGate Factor Дмитрий Овчинников.
Эксперт считает, что задача ИБ сегодня не столько предотвратить сам взлом, сколько максимально его усложнить, замедлить противников и дать специалистам ИБ время на реакцию по защите активов. Вторая задача – это выстроить киберустойчивую среду внутри компании, которая может быстро восстановиться в случае инцидента.
