Меню

Что делать компаниям из Красноярска, если они стали жертвой кибератаки?

Иллюстрация: Коллаж ДК

Вопрос цифровой безопасности становится все более актуальным для бизнеса региона.

За последнее время не одна компания Красноярска подверглась атаке хакеров. DK.RU узнал у федеральных экспертов, как обезопасить себя от таких ситуаций и что делать, если эта самая атака все же произошла. 

По данным «Лаборатории Касперского», ландшафт угроз в цифровой среде для российского бизнеса остается разнообразным. Кибератаки актуальны для компаний любого масштаба, а их сценарии могут быть разными. Так, в 2025 по сравнению с 2024 на 49% выросло количество атак с использованием шпионского ПО, на 55% — вредоносного ПО для кражи паролей, на 61% — бэкдоров. Рост отдельных видов угроз фиксируется и в сегменте МСБ: в январе-апреле 2026 число инцидентов, связанных с эксплойтами, выросло на 35%, с бэкдорами — на 17%, с программами-вымогателями — на 14%.

Дмитрий Галов
руководитель Kaspersky GReAT в России

— Действия компании при инциденте будут зависеть от характера атаки и масштаба организации. Если атака приводит к недоступности интернет-ресурсов или сервисов, как это может происходить при DDoS, одна из основных задач — минимизировать влияние атаки на доступность критичных ресурсов и как можно быстрее подключить специалистов по противодействию таким атакам.

Если специалисты обнаружили вредоносное ПО или признаки проникновения в инфраструктуру, важно определить масштаб компрометации, выявить затронутые системы, локализовать угрозу и не допустить ее дальнейшего распространения. Также необходимо сохранить информацию, которая может понадобиться для расследования инцидента.

Если речь идет о программе-вымогателе, важно изолировать затронутые системы и привлечь специалистов по информационной безопасности. Выплата выкупа не гарантирует ни восстановления данных, ни того, что злоумышленники утратили доступ к инфраструктуре.

Для крупного бизнеса ключевую роль играет заранее выстроенный процесс реагирования. В компании должен быть план действий при инциденте с распределенными ролями и ответственностью.

Выявлять угрозы и аномалии помогают SOC (Security Operations Center, Центр мониторинга и реагирования на инциденты информационной безопасности) и инструменты мониторинга, а ограничивать распространение атаки внутри инфраструктуры — ее сегментация и зонирование.

Для малого и среднего бизнеса важно заранее разработать план реагирования, определить ответственных и контакты внешних специалистов, которых можно оперативно привлечь.

Один из вариантов для компаний без собственной ИБ-команды — MDR-сервисы (Managed Detection and Response, управляемый сервис в сфере кибербезопасности), когда внешние эксперты по кибербезопасности круглосуточно анализируют события в инфраструктуре и реагируют на обнаруженные угрозы. Кроме того, необходимо использовать защитные решения на корпоративных устройствах, регулярно обновлять ПО, ограничивать права доступа и создавать резервные копии критичных данных, в том числе хранить их на носителях, не подключенных к корпоративной сети. Важная профилактическая мера — обучение сотрудников основам кибергигиены.

Вне зависимости от масштаба бизнеса важно готовиться к инциденту заранее: задача киберзащиты — не только снизить вероятность успешной атаки, но и помочь компании быстрее ее обнаружить, локализовать последствия и восстановить работу.

Евгений Сидоров
директор по безопасности Yandex Cloud

— В 2026 ключевые тренды заметно повышают риски для компаний. Один из них — использование злоумышленниками легитимных учетных данных: 54% атак на наших клиентов в прошлом году шли именно по этому вектору. При этом до 90% ключей в организациях обновляются реже раза в год — это серьезная уязвимость.

Еще один тренд — снижение порога входа в сложные атаки из‑за ИИ: растет число многоступенчатых и автономных систем, которые трудно обнаружить.

Для надежной защиты нужно действовать системно: определить критически важные активы и сфокусироваться на их защите. Важно внедрить регулярную ротацию учетных данных и ключей (не реже чем раз в 90 дней, для привилегированных аккаунтов — чаще). А также повсеместно применять многофакторную аутентификацию (MFA), особенно для административных учетных записей. Эшелонированная защита с мониторингом аномалий и проверками векторов атак помогает выявлять угрозы на ранних стадиях.

При атаке нужно действовать быстро по плану: оценить масштаб инцидента, определить затронутые системы, заблокировать скомпрометированные учетные записи и ограничить доступ к уязвимым ресурсам.

Следует сразу привлечь команду реагирования, экспертов или внешних подрядчиков. Параллельно важно фиксировать технические детали — логи, снимки систем, артефакты — для расследования и восстановления. Все ключевые решения нужно согласовывать с ответственным за ИБ и, при необходимости, с юристами.

Александр Лунев
руководитель группы обучения информационной безопасности Яндекса

— Надежная техническая защита должна брать на себя как можно больше задач по обнаружению и блокировке угроз. При этом важно заранее готовить сотрудников к ситуациям, в которых потребуется их решение, и делать безопасные действия понятными и удобными.

В Яндексе мы используем несколько взаимодополняющих форматов. Регулярное обязательное обучение закладывает общую базу знаний, статьи позволяют подробнее разобраться в конкретных темах, а выступления экспертов — обсудить практические ситуации и задать вопросы. Короткие публикации в разных внутренних каналах помогают напоминать о простых правилах и рассказывать об актуальных угрозах.

В основе этих материалов — реальные рабочие сценарии: подозрительные письма и ссылки, звонки от имени руководителя, неожиданные просьбы передать данные или перевести деньги. Практические упражнения помогают заранее отработать безопасные действия.

Когда сотрудник сталкивается с подозрительным запросом, полезно опираться на простой алгоритм: «пауза — проверка — действие». Даже если сообщение требует срочного ответа, стоит оценить контекст: ожидаем ли мы такой запрос, соответствует ли он обычному рабочему процессу, как подтвердить его подлинность. При сомнениях лучше связаться с человеком через известный канал и сообщить о своих подозрениях команде информационной безопасности.

Если ошибка уже произошла, сотрудник должен знать, куда обратиться за помощью: сообщить об открытой ссылке, переданных данных или необычной активности. Для этого не нужно ждать уверенности в том, что произошел инцидент: ранний сигнал помогает быстрее разобраться и ограничить последствия. Канал обращения должен быть понятным и доступным, а реакция компании — поддерживающей. Сотруднику должно быть проще попросить помощи, чем скрыть ошибку из страха наказания. Разбор таких ситуаций помогает совершенствовать защиту и дополнять рекомендации практическими примерами.

Развитие культуры безопасности не ограничивается обучением. Мы сочетаем курсы, статьи, выступления, короткие публикации и практические форматы, чтобы знания превращались в повседневные привычки и помогали в нужный момент. Вместе с техническими мерами и доступной помощью специалистов это создает систему, которая поддерживает сотрудника и снижает последствия возможных ошибок.

DK.RU продолжит исследовать тему кибербезопасности. Редакция уже планирует следующую публикацию об этом. 

Читайте по теме: 

Сибирь стала «серебряным призером» России по числу DDoS-атак на бизнес

Чаще всего злоумышленники атаковали предприятия, связанные с производством продуктов питания. Также их «интересовали» ИТ, телеком и промышленность.

Хакерская атака стала причиной сбоя в работе красноярской торговой сети «Командор»

26 августа в магазинах перестали работать кассы самообслуживания, нельзя было оплатить товар безналичным способом и приобрести некоторую маркированную продукцию.

В Красноярском крае составили ТОП3 перспективных профессий

Рейтинг составили в краевой службе занятости на основе опроса компаний из Красноярского края.

Технологии ИИ внедрят в экономику Красноярского края до 2030

В регионе решили активно использовать возможности искусственного интеллекта в экономической и социальной сферах. Для этого разработают «дорожную карту» и затем начнут повсеместно внедрять нейросети.

Красноярский край может стать площадкой для крупнейшего ЦОД в России

К этому выводу пришли аналитики института им. Столыпина по итогам проведенного исследования.