Новый апокалипсис российского бизнеса: как троянские кружки и социнженерия рушат бизнесы

Данные исследования RTM Group показывают: атаки на 1С и уничтожение бекапов выросли на 124%. Разбираемся, почему старые методы защиты больше не работают и что делать прямо сейчас.

Новый апокалипсис российского бизнеса: как троянские кружки и социнженерия рушат бизнесы

Смена парадигмы угроз

Если раньше киберпреступники хотели просто заработать на шифровальщиках, то теперь их целью часто является тотальное уничтожение. Российский бизнес столкнулся с новой реальностью: атаки стали комплексными и нацелены прямо в сердце организации. Нередко действия злоумышленников ведут к полному останову деятельности крупных компаний.

Также мы встречаем на практике вместо временного вымогательства случаи продаж уязвимостей на черном рынке и безвозвратное стирание данных. Причем под прицелом оказывается ядро любого бизнеса: системы 1С, CRM и базы данных, остановка которых означает СТОП всей деятельности.

Масштаб угрозы: цифры, которые нельзя игнорировать

Данные, которые получили специалисты RTM Group в ходе специального исследования, пугают:

  • За 9 месяцев 2025 года рост успешных атак через ПО и гаджеты: +124% к аналогичному периоду прошлого года;
  • Данные собраны на основе анализа 300+ компаний и пентестов 500+ организаций из финансового, промышленного и ИКТ-секторов.

Речь идет не об единичных инцидентах, а о полноценной эпидемии, где ущерб исчисляется не временными неудобствами, а миллиардными убытками и потерей деловой репутации.

Как вас атакуют: от «умных» кружек до доверчивых сотрудников

1. «Троянский конь» на вашем столе

Угроза пришла оттуда, где ее не ждали. На территорию компаний массово проникают не просто флешки, а гаджеты с удаленным управлением:

  • Портативные колонки
  • Кружки с подогревом
  • Зарядные станции и Wi-Fi-лампы

Эти устройства становятся шлюзом для внедрения шифровальщиков и организации утечек. Они мимикрируют под безобидные бытовые предметы, обходя традиционные периметровые системы защиты.

2. Мины замедленного действия в вашем ПО

На стандартном рабочем месте в российской компании установлено в среднем 30 сторонних приложений. В 2-3 из них ежедневно обнаруживаются известные уязвимости.

На серверах картина катастрофичнее: в 70% случаев пентестов мы находим минимум одно уязвимое приложение. Причина — ложное чувство безопасности. 80% средних компаний (с выручкой до 2 млрд руб.) не проводили полноценный аудит своего ПО более двух лет. Их инфраструктура — это склад «цифровых мин», готовых сдетонировать в любой момент.

3. Человеческий фактор: самый ненадежный элемент

Ситуацию усугубляет то, что даже самые сложные пароли бессильны против социальной инженерии. Участились атаки, когда злоумышленники по телефону, представляясь техподдержкой или руководством, убеждают сотрудников:

  • Самостоятельно установить вредоносное ПО
  • Выдать доступы к критичным системам

Угроза окончательно переместилась с периметра сети на каждое рабочее место и в карман каждого сотрудника.

Что делать? Два экстренных шага для бизнеса

В свете новых угроз стандартные меры «установить и забыть» не работают. Требуется немедленная и точечная реакция.

  1. Экстренный аудит инфраструктуры.Проведите внеочередную инвентаризацию всего ПО и оборудования. Цель — выявить и обезвредить «цифровые мины»: устаревшее ПО с уязвимостями и небезопасные гаджеты. Фокус — на серверы и продуктивные системы (1С, CRM, базы данных).
  2. Прививка от социальной инженерии.Организуйте срочное, максимально практическое обучение для сотрудников. Сфокусируйтесь на новых сценариях: телефонные мошенники, фишинг под видом руководства и техподдержки. Сотрудник должен знать, что звонок «из IT» может быть фиктивным.

Вывод: Бездействие — это роскошь, которую бизнес больше не может себе позволить

Эпоха, когда кибербезопасность была «вопросом для айтишников», закончилась. Сегодня на карту ставится выживание бизнеса. Новые векторы атак показывают, что злоумышленники действуют системно и на опережение. Они изучают ваши слабые места, будь то незалатанная программа на сервере или доверчивый бухгалтер.

Единственный адекватный ответ — перестать жить с ложным чувством безопасности и начать действовать проактивно. Пока вы читаете эту статью, кто-то уже продает уязвимость в вашей 1С на черном рынке.

3