В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

На фоне текущей ситуации с коронавирусом, изменения парадигмы работы многих компаний и усиления роли ИТ и ИБ в бизнес-процессах, RuSIEM продолжает активно развиваться и усиливать свою команду. В августе должность коммерческого директора занял Яков Ставринов, перешедший в компанию из Group-IB.

Яков окончил в 2005 году Сибирскую автомобильно-дорожную академию по специальности «Менеджмент организаций». Трудовую деятельность начал в 2006 году в Омской компании «Бизнес техника», затем работал в компании «SoftlineTrade», а также участвовал в стартапе и вел проект vbnh.ru. После переезда в Москву Яков занимался продвижением систем искусственного интеллекта в организации «Лаборатория Наносемантика», возглавлял направление по работе с финансовыми институтами в компании «Аладдин Р.Д.». До перехода в RuSIEM работал в Group IB, где в качестве директора по продажам вел направление финансовых институтов.

В качестве коммерческого директора компании RuSIEM Яков будет решать задачи по выстраиванию новых и развитию уже существующих каналов продаж. Он займется развитием партнерского канала, как классического, так и технологического, не только на внутреннем рынке России, но и в странах СНГ (Белоруссия, Казахстан, Узбекистан, Армения, Грузия, Таджикистан), запуском новой партнерской программы RuSIEM и дальнейшим усилением и развитием команды через привлечение новых сотрудников.

Максим Степченков, совладелец компании RuSIEM говорит:

«Я давно находился в процессе поиска коммерческого директора, который помог бы мне выстроить в первую очередь партнерский канал. Продукт уже достаточно зрелый, и мы делаем прорыв не только на российском рынке, но и за пределами СНГ, так, например, активно вышли на рынки Юго-Восточной Азии и Европы. После прихода Якова я хочу сфокусироваться на визионерстве и развитии новых рынков и новых продуктов. Так, совместно со Сколково, мы планируем запустить программу по поддержке стартапов и встраиванию их в наши продукты. А вместе с новым техническим директором уверен, что сможем вывести на международный рынок несколько новых и интересных решений».

«В первую очередь я хочу поблагодарить за свой опыт и знания компании, в которых мне посчастливилось работать до прихода в RuSIEM, — сказал Яков Ставринов. — Основной вывод, который был мной сделан из моего опыта: нанимая сильных людей, не надо говорить им что делать, максимум что должна дать им компания — это направление и поддержку. Основа и фундамент успешной компаний — это в первую очередь люди, которые знают, что они делают историю, историю свою и историю компании. Именно на этом принципе сформирована новая команда. Понимая, что зрелость информационной безопасности в России начинает выходить на достойный уровень, я знаю, что нельзя построить защиту на одном решении. Как правило, это комплекс решений, сведения из которых используются для мониторинга и выявления инцидентов в SIEM-системе. Компания RuSIEM будет фокусироваться на технологическом партнёрстве с игроками рынка ИБ, и это одна из основных задач в ближайшее время».

На прошлой неделе мы писали, что Антон Фишман, занимавший должность руководителя департамента системных решений компании Group-IB, присоединился к команде RuSIEM.

Почти половина кибератак на промышленность в России оказалась успешной

Почти половина кибератак на российские промышленные предприятия в 2025 году — 47% — оказались успешными и привели к сбоям в основной деятельности компаний. Для сравнения: в 2024 году к таким последствиям привели лишь 31% инцидентов. Точное число атак не раскрывается, однако эксперты дают понять, что речь идёт о тысячах случаев.

Такую статистику приводят «Ведомости» со ссылкой на Positive Technologies. В компании отмечают, что доминирующей схемой атак остаётся двойное вымогательство — когда злоумышленники одновременно похищают ценные данные и блокируют работу критически важных сервисов, угрожая публикацией информации в случае отказа от выкупа.

Аналитик центра мониторинга «Спикатела» Даниил Глушаков привёл собственные данные за 2025 год: всего было зафиксировано около 22 тыс. инцидентов, что на 42% больше, чем годом ранее. В 22% случаев атаки были признаны серьёзными, так как привели к финансовому ущербу, повлияли на операционную деятельность компаний или сочетали оба этих фактора.

 

Как отмечает руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин, компании крайне неохотно раскрывают информацию о кибератаках. Однако полностью скрыть последствия таких инцидентов практически невозможно. Зачастую о взломе сообщают сами злоумышленники, а в других случаях проблемы становятся заметны по косвенным признакам — недоступности внешних сервисов, сбоям в работе ИТ-систем или замедлению взаимодействия с контрагентами. Причём чем крупнее компания, тем более заметны последствия атаки.

Аналитик исследовательской группы Positive Technologies Валерия Беседина отметила, что на промышленность в 2025 году пришлось 15% всех кибератак — столько же, сколько и на госсектор, который ранее долгое время лидировал по этому показателю. Третье и четвёртое места заняли ИТ-компании и сфера услуг — по 7% атак. При этом ИТ-компании нередко становятся целью как промежуточное звено для последующих атак на их клиентов. По данным «Спикатела», доля атак на промышленность достигает 34%, а на телеком — 26%.

Рост интереса злоумышленников к промышленным компаниям Роман Сафиуллин объясняет двумя ключевыми факторами. Во-первых, инструменты для атак на промышленные системы, включая АСУ ТП, стали доступнее — их всё больше появляется на теневых площадках, а стоимость постоянно снижается. Во-вторых, последствия атак на промышленные объекты сложно скрыть, особенно от персонала, что обеспечивает заметный медийный эффект, на который нередко рассчитывают политически мотивированные злоумышленники.

Представитель InfoWatch ARMA также подтвердил, что одной из основных целей атак остаётся кража данных. Это характерно как для инцидентов с применением шифровальщиков или вайперов — зловредов, уничтожающих информацию, — так и для атак без явного разрушения данных. Во втором случае злоумышленники, как правило, стараются как можно дольше оставаться в инфраструктуре компании, не выдавая своего присутствия.

Руководитель Kaspersky ICS CERT Евгений Гончаров, ссылаясь на глобальную статистику, оценил долю инцидентов, повлиявших на основную деятельность компаний, примерно в 20%. Так, в третьем квартале 2025 года перебои в операционных процессах были зафиксированы в 30 из 128 подтверждённых инцидентов в организациях промышленного и транспортного секторов.

По оценке руководителя департамента киберразведки (Threat Intelligence) компании F6 Елены Шамшиной, средний размер выкупа за восстановление данных в 2025 году составил от 4 до 40 млн рублей для крупных компаний и от 240 тыс. до 4 млн рублей для малого и среднего бизнеса. По сравнению с 2024 годом рост требований достиг 67%. При этом оценить средний размер ущерба сложно, поскольку сроки восстановления после атак могут существенно различаться.

Руководитель группы расследования инцидентов центра исследования Solar 4RAYS ГК «Солар» Иван Сюхин не видит предпосылок для снижения количества атак в ближайшее время. По его словам, наибольшее давление продолжат испытывать промышленность, ТЭК, логистика, госсектор и другие критически значимые отрасли.

RSS: Новости на портале Anti-Malware.ru