Хакеры за деньги моделировали кибератаки на российский бизнес: две трети компаний «взломали» менее чем за сутки
Самые уязвимые — ритейл, производственные компании и стартапы без ИБ-команд
Конкретных участников кибериспытаний не рассекречивают. Но среди них были как МСП, так и крупные компании и их дочки. В том числе на кибериспытания попали компании, которые до этого подвергались кибератакам, сообщили в пресс-службе фонда «Сайберус».
74 мишени, 1 млн за попадание
В России провели цифровую тренировку конца света: белые хакеры ломали ИТ-инфраструктуры компаний, моделируя «недопустимые события» — сценарии, которые парализуют работу. В результате 2 из 3 компаний не выдержали: они были бы взломаны в реальной атаке — и в ряде случаев за считаные часы.
Испытания проводились в рамках исследования «Недопустимое событие 2025» от компании «Кибериспытание», входящей в фонд «Сайберус». Под прицел попали 74 компании из 9 отраслей. Все тесты шли по жёсткому регламенту: три месяца, чтобы реализовать сценарий, способный остановить бизнес. Успешный «взлом» оплачивался — по миллиону рублей из грантового фонда.
Модель атаки: как будто всё по-настоящему
Методология «Кибериспытания» предполагает полную имитацию киберугроз — от фишинга до перехвата инфраструктуры. Белые хакеры не вредят бизнесу, но показывают, как именно могли бы.
«Мы даём компаниям метрику, понятную не только ИБ-директорам, но и CEO. Всё считается в деньгах. Не "уязвимость", а "потенциальный убыток". И это находит отклик у руководителей», — объясняет Наталья Воеводина, CEO проекта и партнёр фонда «Сайберус».
Быстрее, чем курьер
Главное — скорость:
- 67% успешных атак заняли меньше суток.
- Самый быстрый взлом — 34 минуты после старта сценария.
- Почти все сценарии были реализованы силами специалистов базового уровня.
То есть потенциально разрушить бизнес может не гений, а просто внимательный фрилансер. Причины — банальны:
- дырявый публичный Wi-Fi,
- забытые тестовые серверы,
- протухшие пароли,
- открытые порты.
Именно такие мелочи становятся дверью в чужой бизнес.
Торговля и производственные компании не прошли контроль
В тройку самых уязвимых отраслей попали:
- Ритейл — 83% компаний оказались взломаны;
- Промышленность — 80%;
- ИТ и связь — 59%.
Единственный устойчивый сектор — финансы: у них «пробили периметр» лишь в 25% случаев. У крупных компаний защита лучше, но не спасает: 67% тоже оказались неустойчивыми.
Самая лёгкая добыча — МСП
Среди малого бизнеса провал — у 75% компаний. Это объяснимо: экономия на ИБ-специалистах, отсутствие стратегий, а порой даже базовой гигиены. Эти компании становятся самой дешёвой точкой входа — через них злоумышленники попадают в системы партнёров и поставщиков.
Проблема системная. Как подчёркивают в фонде «Сайберус», если ничего не делать — инциденты начнут сыпаться не в рамках учений, а в реальности.
Кибербез — уже не только про айтишников
Половина заказов на кибериспытания пришла от CEO и акционеров. Это сигнал: ИБ больше не только про сервера и firewalls — это про деньги, репутацию, устойчивость.
Программа привлекла свыше 1500 исследователей. Из них 26 получили выплаты.
- Среднее вознаграждение — 700 тысяч рублей.
- Максимальное — 5,6 млн.
- Минимальное — 300 тысяч.
Цифры сравнимы с зарплатами топовых ИБ-специалистов — но за несколько дней работы. А ещё они говорят: белые хакеры становятся новой элитой технологического рынка.
Контекст
Методология «Кибериспытания» — совместная разработка фонда «Сайберус» и представителей отрасли ИБ. Суть — в проверке IT-инфраструктуры на прочность при приближении к реальной атаке. Цель — научить компании понимать свои слабые места, до того как эти слабости станут точками входа.
Фото на обложке: Михаил Руденко / Getty Images
-
Ритейл Почему интернет-магазины перестают строить доставку сами 27 марта 2026, 12:14
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Россия Минус 50 — не приговор: как в Якутске строят устойчивый бизнес 06 апреля 2026, 15:39
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Бизнес «Точно розовый?»: как Eburet из табурета-трансформера вырос в B2B-бренд, который заходит на рынок в 50 млрд ₽ 11 февраля 2026, 19:48
-
Бизнес «Ростелеком» вложит около 100 млрд ₽ в новый ЦОД — эксперты фиксируют высокий спрос на дата-центры в России 10 апреля 2026, 19:30
-
Бизнес Volga анонсировала кроссовер K40 — это третья модель в обновлённой линейке авто: продажи начнутся летом 2026 года 10 апреля 2026, 15:06
-
Искусственный интеллект Сбер обновил ГигаЧат: теперь ИИ-модель понимает более 30 языков народов России и стран СНГ 10 апреля 2026, 12:59
-
Россия Спрос на куличи перед Пасхой в 2026 году вырос на 92% — россияне всё чаще отдают предпочтение необычным начинкам 10 апреля 2026, 18:37
-
Бизнес В Москве проходит форум о целевых капиталах: бизнес обсуждает финансовую устойчивость НКО и их будущее 03 апреля 2026, 14:17
-
Ритейл «Купер» запустил программу лояльности: малый и средний бизнес сможет вернуть 1,5% с закупок 31 марта 2026, 11:35
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59
-
Россия В России средний чек на туры вырос с 60 тыс. до 93 тыс. рублей, а ОАЭ не теряют популярности у российских туристов 30 марта 2026, 20:14