ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса

Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении.
Цена входа в киберпреступность продолжает снижаться. На теневом рынке доступны готовые инструменты для атак, фишинговые наборы, инструкции, техническая поддержка, вредоносное ПО по сервисной модели и доступы к уже скомпрометированным корпоративным системам. По оценке UDV Group, это меняет расчет рисков для бизнеса: атаковать становится проще и дешевле, а под удар все чаще попадают не только крупные компании.
Для бизнеса цена последствий, наоборот, растет. После успешной атаки компании приходится оплачивать не только расследование и восстановление инфраструктуры. Возникают простои, нарушаются рабочие процессы, требуется проверять резервные копии, менять учетные данные, оценивать возможную утечку, юридические риски и потери доверия клиентов.
«Для собственника кибератака — это не только ИТ-инцидент. Если шифруются серверы, встают сервисы, срываются поставки или утекают данные клиентов, последствия быстро становятся финансовыми и управленческими. Главный вопрос не в том, какой антивирус установлен, а в том, сколько компания потеряет, если несколько дней или недель не сможет нормально работать», —отметил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group.
Одним из наиболее заметных примеров новой экономики атак стала модель Ransomware-as-a-Service. У таких платформ есть готовый шифровальщик, обновления, поддержка и распределение ролей между участниками преступной схемы. Одни группы разрабатывают инструменты, другие ищут уязвимые компании, третьи продают первичный доступ, а четвертые запускают шифрование и ведут переговоры о выкупе.
По данным UDV Group, важную роль играет и рынок первичного доступа. Вход в корпоративную инфраструктуру может продаваться за несколько сотен долларов. Это снижает требования к квалификации злоумышленников: им уже не обязательно самостоятельно проходить весь путь от поиска цели до монетизации атаки.
В таких условиях компании не могут рассчитывать на то, что они «слишком маленькие» или «неинтересные». Когда атака собирается из готовых инструментов и купленного доступа, размер бизнеса не всегда становится фильтром. Целью может стать любая организация с удобной точкой входа: уязвимым внешним сервисом, слабой учетной записью, плохо защищенным удаленным доступом или подрядчиком с избыточными правами.
«Атак становится больше не потому, что все злоумышленники стали технически сильнее. Инструменты стали доступнее, а преступная экосистема - более сервисной. Для бизнеса это означает рост числа попыток и необходимость заранее снижать поверхность атаки», - пояснил Денис Назаренко.
При этом удешевление атаки не снижает ущерб для жертвы. Если инцидент оказался успешным, компании все равно придется расследовать, как злоумышленник попал внутрь, какие учетные записи получил, где закрепился, какие данные мог забрать и какие резервные копии могли быть затронуты. По оценкам экспертов, около 70% успешных инцидентов связано с вымогательскими атаками, а в отдельных случаях требования выкупа могут достигать 400-500 млн руб.
Даже отказ от выплаты не отменяет затрат. Простой, восстановление систем, проверка резервных копий, ручное поддержание процессов и последствия возможной утечки могут оказаться сопоставимыми с прямыми финансовыми потерями. Полное восстановление после серьезного инцидента может занимать месяцы, а в отдельных случаях - до 200-250 дней.
В UDV Group подчеркивают, что искусственный интеллект дополнительно ускоряет обе стороны противостояния. Компании используют ИИ для анализа событий, приоритизации сигналов и автоматизации реагирования. Злоумышленники применяют его для масштабирования фишинга, подготовки правдоподобных сообщений, поиска точек входа и ускорения эксплуатации новых уязвимостей. Поэтому ручная реакция все чаще не успевает за скоростью атаки.
Отдельной зоной риска остаются подрядчики и партнеры. Современный бизнес опирается на доверенные связи: интеграторов, сервисные компании, удаленный доступ, общие системы и каналы обмена данными. Если компрометирован партнер, атака может прийти через уже разрешенный маршрут. Поэтому контроль внешних доступов должен включать не только сотрудников компании, но и все учетные записи, которые имеют доступ к внутренним системам.
Главная управленческая ошибка, по оценке UDV Group, заключается в том, что киберзащиту часто воспринимают как набор купленных решений. Средства защиты могут быть внедрены, но риск остается высоким, если компания не проверяет внешний периметр, не пересматривает права, не контролирует подрядчиков, не тестирует резервные копии и не отрабатывает сценарии атаки.
Зрелая защита определяется не количеством инструментов, а способностью быстро увидеть атаку и не дать ей развиться. Для этого важны скорость обнаружения, сегментация, контроль учетных записей, защищенные резервные копии, проверка подрядчиков, автоматизация реагирования и регулярные учения. Компания должна понимать, какие системы критичны, видит ли команда движение по сети, может ли изолировать инцидент до шифрования и проверяла ли восстановление из бэкапов.
«Киберзащита должна начинаться до инцидента, а не после шифрования. Чем дешевле вход для злоумышленника, тем опаснее собственнику откладывать защиту. Профилактика кажется затратой только до первого крупного инцидента, после него становится видно, что цена восстановления включает не только работу технической команды, но и простой бизнеса», - резюмировал Денис Назаренко.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 00:29, 06.08.2026
Количество просмотров: 341
Страна: Россия

Компания «Волтари» получила статус цифрового депозитария и провела первую сделку в формате междепозитарного взаимодействия, Web3 Tech, 21:28, 07.10.2026, Россия
243
АО «Волтари» (Vaultary), компания из группы Web3 Tech - разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, включена в реестр цифровых депозитариев. Соответствующее решение Банк России принял 6 октября 2026 г.


Билайн и Axenix будут вместе развивать ИИ, Private 5G и корпоративные ИТ-решения, Axenix, 21:27, 07.10.2026, Россия
152
Билайн (ПАО «ВымпелКом») и консалтинговая технологическая компания Axenix заключили соглашение о стратегическом сотрудничестве. Оно объединит ресурсы двух компаний для разработки и внедрения в корпоративном сегменте бизнеса нового поколения цифровых решений.


«Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов на отечественный стек, Хи-Квадрат, 21:27, 07.10.2026, Россия
154
Компания «Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов с зарубежного на отечественный программный стек, где в роли прикладного ПО выступает платформа быстрой разработки XSQUARE.


АНО «НЦК ИСУ», MWS AI и «Рокет Контрол» объединили усилия для развития ИИ в промышленности, НЦК ИСУ, 21:27, 07.10.2026, Россия
159
АНО «Национальный центр компетенций по информационным системам управления холдингом» (АНО «НЦК ИСУ»), компании MWS AI и «Рокет Контрол» подписали соглашение о партнерстве на форуме «Цифровые решения».


БФТ-Холдинг обновил модуль работы с картами для визуализации активов и пространственного контроля, БФТ-Холдинг, 21:27, 07.10.2026, Россия
158
Новый картографический компонент позволяет работать с объектами не только в реестрах и карточках, но и непосредственно на электронной карте: видеть их границы и окружение, учитывать территориальные ограничения, подключать внешние геоданные и анализировать территорию.


DataSpace и Deckhouse выводят на рынок отечественный сервис Kubernetes as a Service, DataSpace, 21:26, 07.10.2026, Россия
156
Облачный провайдер DataSpace совместно с компанией «Флант» запустил Kubernetes as a Service (KaaS) на базе Deckhouse Platform для виртуализации.


BSS на CCWeek-2026: эффективные холодные звонки, отработка возражений и проактивный КЦ с помощью ИИ, BSS, 21:24, 07.10.2026, Россия
153
27–28 октября BSS примет участие в ключевой ежегодной конференции, где соберутся более 500 лидеров клиентского сервиса. Эксперты компании покажут на реальных кейсах, как ИИ помогает находить точки роста в клиентских коммуникациях, повышать эффективность контакт-центра и превращать аналитику в конкретные действия.


СберЛизинг обработал более 36 тысяч заявок с помощью ИИ-модели, СберЛизинг, 21:22, 07.10.2026, Россия
156
СберЛизинг подвёл первые итоги работы ИИ-модели подбора оптимального поставщика предметов лизинга. Решение запустили в эксплуатацию в третьем квартале 2025 года. За первый год с использованием ИИ-модели обработано более 36 тысяч заявок, а финансовый эффект только за 2025 год превысил 25 млн рублей.


ГАРАНТ представил новую версию правового AI-ассистента – ИСКРА 2.0, Гарант, 21:22, 07.10.2026, Россия
153
Новый сервис стал более совершенным и универсальным.


Как звонить и дозваниваться до клиентов: эксперты «Телфин» расскажут о способах защиты от блокировок, Телфин, 20:59, 07.10.2026, Россия
51
Провайдер коммуникационных сервисов «Телфин» анонсирует специализированный вебинар «Как звонить и дозваниваться до клиентов?», который состоится 15 октября в 14:00 (МСК). В рамках встречи эксперты расскажут о требованиях к маркировке и массовым автоматическим вызовам (МАВ), а также сервисах Телфин для эффективного информирования клиентов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100