DDoS-атаки, утечки на местах и вектор на МСБ: главные угрозы для бизнеса Красноярска

Красноярский край в первом полугодии 2026 оказался «серебряным призером» по количеству DDoS-атак среди сибирских регионов — такую статистику приводит МТС.

DDoS-атаки, утечки на местах и вектор на МСБ: главные угрозы для бизнеса Красноярска
Иллюстрация: Коллаж ДК

Под ударом оказались не только зависящие от бесперебойной работы цифровых сервисов компании ИТ-сектора и ретейла (самые атакуемые в 2025), но и те, чья деятельность напрямую связана с обслуживанием клиентов. Например, игроки розничного рынка и участники туристической отрасли. 

Спектр отраслей, которые становятся целями кибератак, год к году заметно расширяется. Между тем последствия от таких нападений крайне серьезные — от утечек персональной или финансовой информации до полной остановки бизнеса, штрафов и судебных претензий.

О трендах кибербезопасности в 2026, применимых для красноярского рынка, рассказывает Сергей Егошин, директор МТС в Красноярском крае:

— По данным аналитиков RED Security (компания, которая занимается ИБ-решениями, входит в экосистему МТС), именно в Сибири в этом году были зафиксированы одни из самых серьезных по стране DDoS-атак. Самая продолжительная из них длилась более 32 часов, а максимальная мощность атак в регионе превысила 300 Гбит/с. Это один из самых высоких показателей среди всех федеральных округов России. По итогам прошлого года специалисты отметили трехкратное увеличение количества инцидентов в Красноярском крае; более того, регион стал лидером по количеству атак, обогнав Новосибирск, Кемерово, Томск и другие крупные города Сибири по этому показателю. 

Изменился и характер вторжений: злоумышленники готовы к игре вдолгую, то есть прицельно фокусироваться на наиболее ценных мишенях, вкладывая максимум времени и ресурсов ради весомого результата. Также мы видим, что расширяется и круг атакуемых отраслей: помимо традиционных ИТ- и телеком-компаний все чаще под удар попадают организации, напрямую работающие с потребителями, такие как ретейл и предприятия туристической инфраструктуры. 

Красноярский бизнес наращивает проактивность в вопросах кибербезопасности: уже с января компании приходят защищать активы от DDoS-атак, подключая круглосуточный мониторинг интернет-трафика и щит от кибервторжения. Также среди продуктов для повышения киберустойчивости в контуре МТС лидируют услуги защиты веб-приложений и многофакторная аутентификация. Все чаще бизнес использует и услугу резервного копирования — в этом году ее внедряли в собственный цифровой контур предприятия в сферах добывающей промышленности, оптовой торговли и торговли автотранспортом.

Под угрозой малый и средний бизнес

По итогам прошлого года аналитики RED Security зафиксировали еще один тренд — рост числа кибервзломов среди МСБ. Аферисты все чаще используют небольшие компании как мостик к крупным игрокам, ведь проще найти уязвимость у поставщика с низким уровнем защиты и через него проникнуть в сети и базы данных крупного партнера — например, отправив замаскированное фишинговое письмо от имени поставщика. 

Для МСБ потеря связи с крупными игроками порой становится решающей, при этом крупные компании все внимательнее проверяют поставщиков: оценивают процессы защиты данных, наличие регламентов, результаты аудитов и способность противостоять угрозам. Если бизнес не может подтвердить необходимый уровень информационной безопасности, он рискует не пройти внутренние процедуры комплаенса и потерять перспективный контракт.

При этом важно учитывать: ликвидация последствий даже одной успешной атаки обходится малому бизнесу гораздо дороже, чем профилактика. 

Подписка вместо штата

Закономерным ответом на участившиеся атаки становится создание бизнесом полноценных ИТ-отделов или привлечение сторонних организаций. У крупных игроков мощности для увеличения штата есть — вопрос только в кадрах, и такие специалисты в Красноярске на вес золота. По данным краевой службы занятости, среди профессионалов, которые будут особенно нужны красноярским работодателям и через пять лет, называются в том числе и эксперты по кибербезопасности. 

При этом развернуть собственную инфраструктуру безопасности, включая упакованный штат, — задача нелегкая, особенно с точки зрения расходов. Например, купив сервер за 5 млн рублей, через пять лет бизнес может потратить на его поддержку еще 7...8 млн — с учетом покупки и обновления оборудования, лицензий, проведения ремонта и обслуживания, а также содержания штата сотрудников для обслуживания оборудования. 

По этой причине среди МСБ региона мы фиксируем рост спроса на подписочную модель ИБ-услуг. Она позволяет заменить крупные капитальные вложения понятными регулярными платежами: например, ежемесячный платеж в размере 50 тыс. рублей дает компании необходимый уровень защиты без необходимости самостоятельно строить и обновлять сложную инфраструктуру и содержать штат специалистов.

Заказчик получает не только технические решения, но и доступ к экспертизе — к лучшим специалистам, которые регулярно сталкиваются с разными типами угроз и быстрее выявляют типовые слабые места.

Цифровая гигиена на местах

Человеческий фактор остается одним из самых уязвимых звеньев в защите от утечек. Каждый второй сотрудник компаний не отличает фишинговое электронное письмо от настоящего — такие данные приводят коллеги из направления кибербезопасности МТС. При этом женщины распознают фишинговые письма лучше мужчин. По результатам тестов они переходили по вредоносным ссылкам в среднем в 30% случаев, тогда как мужчины не замечали признаков фишинга в 35%. Более того, оказавшись на поддельном ресурсе, мужчины оставляли там корпоративные учетные данные почти на четверть чаще, чем женщины.

Однако даже простой переход по ссылке из фишингового письма без ввода каких-либо данных уже несет серьезные риски для бизнеса. Так, лжересурс может содержать вредоносный код, который автоматически загружается на устройство при открытии страницы. Злоумышленникам остается только установить на рабочее место сотрудника шпионское ПО, программу-шифровальщик или получить удаленный доступ к корпоративной сети.

Если же сотрудник введет на поддельном ресурсе логин и пароль от рабочего аккаунта, то взломщики, имея на руках корпоративные учетные данные, смогут проникнуть во внутренние системы организации, похитить конфиденциальную информацию, получить доступ к финансовым ресурсам и клиентским базам, а также развить атаку вглубь инфраструктуры, скомпрометировав другие учетные записи и системы. Часто подобные инциденты приводят к полной остановке бизнес-процессов, многомиллионным убыткам и серьезному репутационному ущербу.

Ошибка человека в таких вопросах остается определяющей — самая продвинутая система защиты бессильна, если бухгалтер переходит по ссылке из «письма от налоговой», а менеджер вводит корпоративный пароль на фишинговом сайте.

И сами атаки становятся все более персонализированными: фишинговые письма все чаще выглядят как реальная переписка: правильное обращение, знание должности, ссылки на актуальные проекты компании. Отличить подделку на глаз становится все сложнее — значит, нужна не интуиция, а выработанные навыки и привычки. 

Первым делом — аудит

Базой для бизнеса любого масштаба остается аудит и инвентаризация цифровых активов — для понимания возможных рисков у каждого предпринимателя на руках должен быть полный список используемых ресурсов: сайты, мобильные приложения, CRM-системы, облачные сервисы, API, формы обратной связи и другие точки обработки данных. В условиях постоянно меняющихся управленческих решений нужно обновлять и срезы. 

Уже исходя из этих вводных и следует наращивать цифровую броню. В частности, МТС проводит тестирование на проникновение: наши специалисты пытаются взломать систему компании, чтобы найти реальные уязвимости. После диагностики становится понятно, с чего начинать защиту.

Мы выстраиваем ее поэтапно: сначала внедряем круглосуточный мониторинг — наш центр обрабатывает пятьсот событий в секунду и реагирует на угрозы в течение 20 минут. Затем подключаем целевые решения — защиту от DDoS-атак, безопасность веб-приложений. Важно понимать: не существует волшебной таблетки для безопасности. Это постоянный процесс, где важны и технологии, и регулярная диагностика, и обучение сотрудников.

Читайте по теме: 

Сергей Егошин: Искусственный интеллект — это не будущее. Это экономия здесь и сейчас

Сергей Егошин, директор МТС в Красноярском крае, — о том, как искусственный интеллект превращается из модной темы в инструмент решения конкретных проблем: от свалок до транспортных коллапсов.

Какие фильмы и сериалы наиболее популярны у красноярцев этим летом

Аналитики холдинга ON Медиа, входящего в группу компаний МТС, проанализировали зрительские интересы жителей Красноярского края за 1П2026.

В Красноярске внедрили систему экомониторинга на базе ИИ

В краевой столице запустили систему экологического контроля и проактивного управления экологическими рисками.

 
Самое читаемое
  • В Красноярск зашел еще один федеральный бренд товаров для детейВ Красноярск зашел еще один федеральный бренд товаров для детей
  • В Красноярске растут очереди на автозаправках. Что с ценами на бензин?В Красноярске растут очереди на автозаправках. Что с ценами на бензин?
  • «РусГидро» судится с «Сибиряком» из-за квартир в домах на Бограда в Красноярске«РусГидро» судится с «Сибиряком» из-за квартир в домах на Бограда в Красноярске
  • В Красноярске на ул. Киренского за 108 млн рублей продают офисный центрВ Красноярске на ул. Киренского за 108 млн рублей продают офисный центр
  • ТОП100 самых успешных компаний Красноярского краяТОП100 самых успешных компаний Красноярского края
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
  • вспомнить пароль
  • Я даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.