Что делать компаниям из Красноярска, если они стали жертвой кибератаки?
Вопрос цифровой безопасности становится все более актуальным для бизнеса региона.

За последнее время не одна компания Красноярска подверглась атаке хакеров. DK.RU узнал у федеральных экспертов, как обезопасить себя от таких ситуаций и что делать, если эта самая атака все же произошла.
По данным «Лаборатории Касперского», ландшафт угроз в цифровой среде для российского бизнеса остается разнообразным. Кибератаки актуальны для компаний любого масштаба, а их сценарии могут быть разными. Так, в 2025 по сравнению с 2024 на 49% выросло количество атак с использованием шпионского ПО, на 55% — вредоносного ПО для кражи паролей, на 61% — бэкдоров. Рост отдельных видов угроз фиксируется и в сегменте МСБ: в январе-апреле 2026 число инцидентов, связанных с эксплойтами, выросло на 35%, с бэкдорами — на 17%, с программами-вымогателями — на 14%.

руководитель Kaspersky GReAT в России
— Действия компании при инциденте будут зависеть от характера атаки и масштаба организации. Если атака приводит к недоступности интернет-ресурсов или сервисов, как это может происходить при DDoS, одна из основных задач — минимизировать влияние атаки на доступность критичных ресурсов и как можно быстрее подключить специалистов по противодействию таким атакам.
Если специалисты обнаружили вредоносное ПО или признаки проникновения в инфраструктуру, важно определить масштаб компрометации, выявить затронутые системы, локализовать угрозу и не допустить ее дальнейшего распространения. Также необходимо сохранить информацию, которая может понадобиться для расследования инцидента.
Если речь идет о программе-вымогателе, важно изолировать затронутые системы и привлечь специалистов по информационной безопасности. Выплата выкупа не гарантирует ни восстановления данных, ни того, что злоумышленники утратили доступ к инфраструктуре.
Для крупного бизнеса ключевую роль играет заранее выстроенный процесс реагирования. В компании должен быть план действий при инциденте с распределенными ролями и ответственностью.
Выявлять угрозы и аномалии помогают SOC (Security Operations Center, Центр мониторинга и реагирования на инциденты информационной безопасности) и инструменты мониторинга, а ограничивать распространение атаки внутри инфраструктуры — ее сегментация и зонирование.
Для малого и среднего бизнеса важно заранее разработать план реагирования, определить ответственных и контакты внешних специалистов, которых можно оперативно привлечь.
Один из вариантов для компаний без собственной ИБ-команды — MDR-сервисы (Managed Detection and Response, управляемый сервис в сфере кибербезопасности), когда внешние эксперты по кибербезопасности круглосуточно анализируют события в инфраструктуре и реагируют на обнаруженные угрозы. Кроме того, необходимо использовать защитные решения на корпоративных устройствах, регулярно обновлять ПО, ограничивать права доступа и создавать резервные копии критичных данных, в том числе хранить их на носителях, не подключенных к корпоративной сети. Важная профилактическая мера — обучение сотрудников основам кибергигиены.
Вне зависимости от масштаба бизнеса важно готовиться к инциденту заранее: задача киберзащиты — не только снизить вероятность успешной атаки, но и помочь компании быстрее ее обнаружить, локализовать последствия и восстановить работу.

директор по безопасности Yandex Cloud
— В 2026 ключевые тренды заметно повышают риски для компаний. Один из них — использование злоумышленниками легитимных учетных данных: 54% атак на наших клиентов в прошлом году шли именно по этому вектору. При этом до 90% ключей в организациях обновляются реже раза в год — это серьезная уязвимость.
Еще один тренд — снижение порога входа в сложные атаки из‑за ИИ: растет число многоступенчатых и автономных систем, которые трудно обнаружить.
Для надежной защиты нужно действовать системно: определить критически важные активы и сфокусироваться на их защите. Важно внедрить регулярную ротацию учетных данных и ключей (не реже чем раз в 90 дней, для привилегированных аккаунтов — чаще). А также повсеместно применять многофакторную аутентификацию (MFA), особенно для административных учетных записей. Эшелонированная защита с мониторингом аномалий и проверками векторов атак помогает выявлять угрозы на ранних стадиях.
При атаке нужно действовать быстро по плану: оценить масштаб инцидента, определить затронутые системы, заблокировать скомпрометированные учетные записи и ограничить доступ к уязвимым ресурсам.
Следует сразу привлечь команду реагирования, экспертов или внешних подрядчиков. Параллельно важно фиксировать технические детали — логи, снимки систем, артефакты — для расследования и восстановления. Все ключевые решения нужно согласовывать с ответственным за ИБ и, при необходимости, с юристами.

руководитель группы обучения информационной безопасности Яндекса
— Надежная техническая защита должна брать на себя как можно больше задач по обнаружению и блокировке угроз. При этом важно заранее готовить сотрудников к ситуациям, в которых потребуется их решение, и делать безопасные действия понятными и удобными.
В Яндексе мы используем несколько взаимодополняющих форматов. Регулярное обязательное обучение закладывает общую базу знаний, статьи позволяют подробнее разобраться в конкретных темах, а выступления экспертов — обсудить практические ситуации и задать вопросы. Короткие публикации в разных внутренних каналах помогают напоминать о простых правилах и рассказывать об актуальных угрозах.
В основе этих материалов — реальные рабочие сценарии: подозрительные письма и ссылки, звонки от имени руководителя, неожиданные просьбы передать данные или перевести деньги. Практические упражнения помогают заранее отработать безопасные действия.
Когда сотрудник сталкивается с подозрительным запросом, полезно опираться на простой алгоритм: «пауза — проверка — действие». Даже если сообщение требует срочного ответа, стоит оценить контекст: ожидаем ли мы такой запрос, соответствует ли он обычному рабочему процессу, как подтвердить его подлинность. При сомнениях лучше связаться с человеком через известный канал и сообщить о своих подозрениях команде информационной безопасности.
Если ошибка уже произошла, сотрудник должен знать, куда обратиться за помощью: сообщить об открытой ссылке, переданных данных или необычной активности. Для этого не нужно ждать уверенности в том, что произошел инцидент: ранний сигнал помогает быстрее разобраться и ограничить последствия. Канал обращения должен быть понятным и доступным, а реакция компании — поддерживающей. Сотруднику должно быть проще попросить помощи, чем скрыть ошибку из страха наказания. Разбор таких ситуаций помогает совершенствовать защиту и дополнять рекомендации практическими примерами.
Развитие культуры безопасности не ограничивается обучением. Мы сочетаем курсы, статьи, выступления, короткие публикации и практические форматы, чтобы знания превращались в повседневные привычки и помогали в нужный момент. Вместе с техническими мерами и доступной помощью специалистов это создает систему, которая поддерживает сотрудника и снижает последствия возможных ошибок.
DK.RU продолжит исследовать тему кибербезопасности. Редакция уже планирует следующую публикацию об этом.
Читайте по теме:
Сибирь стала «серебряным призером» России по числу DDoS-атак на бизнес
Чаще всего злоумышленники атаковали предприятия, связанные с производством продуктов питания. Также их «интересовали» ИТ, телеком и промышленность.
Хакерская атака стала причиной сбоя в работе красноярской торговой сети «Командор»
26 августа в магазинах перестали работать кассы самообслуживания, нельзя было оплатить товар безналичным способом и приобрести некоторую маркированную продукцию.
В Красноярском крае составили ТОП3 перспективных профессий
Рейтинг составили в краевой службе занятости на основе опроса компаний из Красноярского края.
Технологии ИИ внедрят в экономику Красноярского края до 2030
В регионе решили активно использовать возможности искусственного интеллекта в экономической и социальной сферах. Для этого разработают «дорожную карту» и затем начнут повсеместно внедрять нейросети.
Красноярский край может стать площадкой для крупнейшего ЦОД в России
К этому выводу пришли аналитики института им. Столыпина по итогам проведенного исследования.




