Пресс-релизы // » Добавить пресс-релиз

UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса

Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении.
Цена входа в киберпреступность продолжает снижаться. На теневом рынке доступны готовые инструменты для атак, фишинговые наборы, инструкции, техническая поддержка, вредоносное ПО по сервисной модели и доступы к уже скомпрометированным корпоративным системам. По оценке UDV Group, это меняет расчет рисков для бизнеса: атаковать становится проще и дешевле, а под удар все чаще попадают не только крупные компании.
Для бизнеса цена последствий, наоборот, растет. После успешной атаки компании приходится оплачивать не только расследование и восстановление инфраструктуры. Возникают простои, нарушаются рабочие процессы, требуется проверять резервные копии, менять учетные данные, оценивать возможную утечку, юридические риски и потери доверия клиентов.
«Для собственника кибератака — это не только ИТ-инцидент. Если шифруются серверы, встают сервисы, срываются поставки или утекают данные клиентов, последствия быстро становятся финансовыми и управленческими. Главный вопрос не в том, какой антивирус установлен, а в том, сколько компания потеряет, если несколько дней или недель не сможет нормально работать», —отметил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group.
Одним из наиболее заметных примеров новой экономики атак стала модель Ransomware-as-a-Service. У таких платформ есть готовый шифровальщик, обновления, поддержка и распределение ролей между участниками преступной схемы. Одни группы разрабатывают инструменты, другие ищут уязвимые компании, третьи продают первичный доступ, а четвертые запускают шифрование и ведут переговоры о выкупе.
По данным UDV Group, важную роль играет и рынок первичного доступа. Вход в корпоративную инфраструктуру может продаваться за несколько сотен долларов. Это снижает требования к квалификации злоумышленников: им уже не обязательно самостоятельно проходить весь путь от поиска цели до монетизации атаки.
В таких условиях компании не могут рассчитывать на то, что они «слишком маленькие» или «неинтересные». Когда атака собирается из готовых инструментов и купленного доступа, размер бизнеса не всегда становится фильтром. Целью может стать любая организация с удобной точкой входа: уязвимым внешним сервисом, слабой учетной записью, плохо защищенным удаленным доступом или подрядчиком с избыточными правами.
«Атак становится больше не потому, что все злоумышленники стали технически сильнее. Инструменты стали доступнее, а преступная экосистема - более сервисной. Для бизнеса это означает рост числа попыток и необходимость заранее снижать поверхность атаки», - пояснил Денис Назаренко.
При этом удешевление атаки не снижает ущерб для жертвы. Если инцидент оказался успешным, компании все равно придется расследовать, как злоумышленник попал внутрь, какие учетные записи получил, где закрепился, какие данные мог забрать и какие резервные копии могли быть затронуты. По оценкам экспертов, около 70% успешных инцидентов связано с вымогательскими атаками, а в отдельных случаях требования выкупа могут достигать 400-500 млн руб.
Даже отказ от выплаты не отменяет затрат. Простой, восстановление систем, проверка резервных копий, ручное поддержание процессов и последствия возможной утечки могут оказаться сопоставимыми с прямыми финансовыми потерями. Полное восстановление после серьезного инцидента может занимать месяцы, а в отдельных случаях - до 200-250 дней.
В UDV Group подчеркивают, что искусственный интеллект дополнительно ускоряет обе стороны противостояния. Компании используют ИИ для анализа событий, приоритизации сигналов и автоматизации реагирования. Злоумышленники применяют его для масштабирования фишинга, подготовки правдоподобных сообщений, поиска точек входа и ускорения эксплуатации новых уязвимостей. Поэтому ручная реакция все чаще не успевает за скоростью атаки.
Отдельной зоной риска остаются подрядчики и партнеры. Современный бизнес опирается на доверенные связи: интеграторов, сервисные компании, удаленный доступ, общие системы и каналы обмена данными. Если компрометирован партнер, атака может прийти через уже разрешенный маршрут. Поэтому контроль внешних доступов должен включать не только сотрудников компании, но и все учетные записи, которые имеют доступ к внутренним системам.
Главная управленческая ошибка, по оценке UDV Group, заключается в том, что киберзащиту часто воспринимают как набор купленных решений. Средства защиты могут быть внедрены, но риск остается высоким, если компания не проверяет внешний периметр, не пересматривает права, не контролирует подрядчиков, не тестирует резервные копии и не отрабатывает сценарии атаки.
Зрелая защита определяется не количеством инструментов, а способностью быстро увидеть атаку и не дать ей развиться. Для этого важны скорость обнаружения, сегментация, контроль учетных записей, защищенные резервные копии, проверка подрядчиков, автоматизация реагирования и регулярные учения. Компания должна понимать, какие системы критичны, видит ли команда движение по сети, может ли изолировать инцидент до шифрования и проверяла ли восстановление из бэкапов.
«Киберзащита должна начинаться до инцидента, а не после шифрования. Чем дешевле вход для злоумышленника, тем опаснее собственнику откладывать защиту. Профилактика кажется затратой только до первого крупного инцидента, после него становится видно, что цена восстановления включает не только работу технической команды, но и простой бизнеса», - резюмировал Денис Назаренко.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 00:07, 06.08.2026 Количество просмотров: 601
Страна: Россия


ActiveCloud запустил в России услугу частного облака, ActiveCloud, 20:34, 16.08.2026, Россия123
Облачный провайдер ActiveCloud запустил в России услугу частного облака для размещения критически важных систем, ресурсоемких приложений и инфраструктуры с повышенными требованиями к безопасности.


Versta.io и сервис Контура запускают аутсорсинг подписания перевозочных документов, Versta, 21:55, 14.08.2026, Россия303
Цифровой логистический оператор versta.io расширяет возможности работы с электронными перевозочными документами. Платформа versta.io интегрирована сервисом для обмена электронными перевозочными документами (ЭПД) Логистика от Контур.Диадока.


В iSpring Suite теперь можно создавать слайдовые курсы с помощью ИИ, iSpring, 21:55, 14.08.2026, Россия317
Компания iSpring, разработчик решений для корпоративного обучения, обновила конструктор онлайн-курсов iSpring Suite. В продукте появилась функция создания слайдовых курсов с помощью искусственного интеллекта.


Логистическая платформа Loginet для подготовки бизнеса к обязательным цифровым накладным запустила "Тренажер ЭТрН", Loginet, 21:52, 14.08.2026, Россия300
Участники рынка грузоперевозок смогут протестировать работу с электронными накладными в специальной "песочнице" до вступления в силу обязательных требований Минтранса.


«НОБИЛИС» ПРЕДСТАВИТ ЦИФРОВУЮ ЭКСПЕРТИЗУ В СФЕРЕ КОРПОРАТИВНОГО ЗДОРОВЬЯ НА ВНОТ-2026, Нобилис ООО, 14:07, 14.08.2026, Россия355
ООО «Нобилис», разработчик российской платформы управления корпоративным здоровьем TouchMED, объявляет об участии в ключевом отраслевом событии - XI Всероссийской неделе охраны труда (ВНОТ-2026). В фокусе презентации компании - практические инструменты цифровизации медосмотров, в том числе профилактических и предиктивной аналитики для снижения операционных рисков и повышения эффективности персонала.


ИИ-платформа Neoflex Neon вошла в реестр российского программного обеспечения, Neoflex, 14:07, 14.08.2026, Россия332
Neoflex Neon помогает бизнесу переходить от единичных экспериментов с генеративным ИИ к системному внедрению ИИ-агентов, выводящих автоматизацию организации на новый уровень.


UDV Group: размытый ИТ-периметр создает новые точки входа для атак, UDV Group, 14:05, 14.08.2026, Россия109
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост актуальности Attack Surface Management.


«Телфин» на 15 % увеличил конверсию звонков для агентства недвижимости «Простор», Телфин, 14:04, 14.08.2026, Россия201
Провайдер коммуникационных сервисов «Телфин» подключил комплексные услуги облачной телефонии в агентстве недвижимости «Простор». В итоге заказчик повысил конверсию звонков в отделе продаж, улучшил качество диалогов с клиентами и эффективность работы HR-отдела.


«Оптимакрос» ― в числе крупнейших ИТ-компаний России по версии TAdviser, ООО "Оптимакрос", 14:04, 14.08.2026, Россия109
Группа «Оптимакрос» увеличила финансовые показатели в 2025 году и закрепила свои позиции в отраслевом списке.


Nexign: российский бизнес не спешит использовать ИИ для поиска аномалий, Nexign, 14:03, 14.08.2026, Россия108
Почти 80% российских компаний уже применяют инструменты мониторинга своей ИТ-инфраструктуры, но лишь каждая шестая использует модели машинного обучения для обнаружения аномалий. Мешают нехватка внутренней экспертизы, низкое качество данных и сложность подсчета окупаемости инвестиций.


Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения», Индид, 14:00, 14.08.2026, Россия175
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных ИТ-ресурсов клиента, выстроить централизованное управление привилегированным доступом и повысить прозрачность действий пользователей.


Единый платёжный документ - прозрачные расчёты за ЖКУ, ООО "Энергосбыт Волга", 13:59, 14.08.2026, Россия109
В Едином платежном документе (ЕПД) собраны все услуги – от управляющей организации, поставщиков воды, электричества, газа, тепла, оператора по вывозу мусора, а также взносы на капремонт. Вместо нескольких квитанций жители получают один счёт и могут рассчитаться за ЖКУ всего одним платежом.


«1С-Рарус» автоматизировал управление 330 жилыми домами Группы КОМФОРТ, 1С-Рарус, 13:58, 14.08.2026, Россия118
Группа КОМФОРТ совместно с «1С-Рарус» централизовала управление 330 домами и 16 паркингами на базе единой системы 1С. За счет цифровизации удалось на 7% снизить дебиторскую задолженность, на 25% ускорить выпуск ЕПД и отчетности, на 5% сократить операционные расходы.


UDV Group: встроенное восстановление после шифровальщика не заменяет резервные копии, UDV Group, 13:58, 14.08.2026, Россия160
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: функции восстановления файлов в антивирусах и средствах защиты конечных точек могут снизить ущерб от атаки шифровальщика, но не гарантируют возврат данных. Основным способом восстановления после таких инцидентов остаются актуальные резервные копии.


MONT предложит партнерам новую версию отечественной САПР КОМПАС-3D, MONT, 13:56, 14.08.2026, Россия62
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель обновленную версию российской системы трехмерного проектирования КОМПАС-3D v25 от отечественного разработчика АСКОН. Партнерам MONT уже доступен последний релиз КОМПАС-3D, в который вошли более 100 улучшений.


  © 2003-2026 inthepress.ru