42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

Как выяснили аналитики «Лаборатории Касперского», более трети (42%) российских компаний прибегают к услугам поставщиков управляемых услуг в сфере ИТ и ИБ (MSP/MSSP). Основная причина банальна — нехватка собственных специалистов по информационной безопасности.

Есть, правда, две другие причины, о которых также сообщили 42% респондентов:

  1. MSP/MSSP демонстрирует более высокую эффективность.
  2. Организациям необходимо следовать требованиям регуляторов.

36% опрошенных «Лабораторией Касперского» пожаловались на недостаток опыта в сфере кибербезопасности внутри своих компаний. 32% респондентов отметили финансовую выгоду, связанную с оптимизацией затрат на поддержку сотрудников, масштабирование ИТ-инфраструктуры и покупку лицензий.

По числу поставщиков подобных услуг тоже оказалось интересно: 45% российских компаний взаимодействуют более чем с четырьмя поставщиками услуг кибербезопасности в год, а 38% компаний ― с двумя или тремя.

Участники опроса назвали и киберугрозы, которые, по их мнению, требуют больше всего помощи внешних ИБ-экспертов:

  • ненадлежащее использование ИТ-ресурсов сотрудниками (58%);
  • DDoS-атаки (46%);
  • киберинциденты с поставщиками услуг (21%).

Кроме того, 19% респондентов сообщили об уязвимостях в софте и 0-day эксплойтах, а также активности операторов криптомайнеров.

Хакеры удвоили натиск на криптосервисы: за полгода похищено $1,3 млрд

Криптовалютный рынок идёт в массы, а киберпреступники идут следом, причём заметно быстрее. В первой половине 2026 года крупные международные криптосервисы пережили 211 атак, подсчитали эксперты компании «Шард». Это в 2,5 раза больше, чем годом ранее.

Общий ущерб, по данным «Коммерсанта», достиг $1,3 млрд против почти $2,1 млрд за аналогичный период 2025 года.

Снижение выглядит обнадёживающе только до момента, пока не вспомнить: в прошлогоднюю статистику вошёл гигантский взлом Bybit с потерями более $1,4 млрд.

Особенно больно бьют атаки на инфраструктуру. По данным TRM Labs, на них пришлось лишь около 15% криптоинцидентов, но сразу 76% всех украденных средств.

Если злоумышленники добираются до приватных ключей, внутренних систем или учётных записей сотрудников, касса обычно выносится быстро и основательно. ИИ дополнительно удешевляет разведку и помогает быстрее собирать сведения о потенциальной жертве.

Не обошлось без российского следа. В апреле киберпреступники атаковали зарегистрированную в Киргизии биржу Grinex, где активно торговали рублёвым стейблкойном A7A5. С 54 кошельков вывели $14 млн.

Для России проблема становится особенно актуальной после вступления в силу закона «О цифровых валютах и цифровых правах»: участники рынка начали строить инфраструктуру для легальной торговли криптовалютами.

Эксперты советуют сразу закладывать сегментацию сети, изоляцию критических компонентов, МФА, защиту API и конечных устройств, регулярный поиск уязвимостей и холодное хранение активов.

Но одной техники недостаточно. Рынку нужны строгие требования ЦБ, планы восстановления после атак и законодательство, объясняющее, кто и как компенсирует инвестору украденные активы. Пока судебных прецедентов мало, а нормативные документы ещё готовятся.

RSS: Новости на портале Anti-Malware.ru