Российские вендоры займут 95% рынка кибербезопасности к 2027 году

Российские вендоры займут 95% рынка кибербезопасности к 2027 году

Российские вендоры займут 95% рынка кибербезопасности к 2027 году

Центр стратегических разработок опубликовал свежее исследование, посвященное российскому рынку кибербезопасности. Исследование показало, что рынок продолжает расти, несмотря на спад в 2022 году, который был существенно мягче прогнозируемого. Рост рынка кибербезопасности ожидается около 24% CAGR в период с 2022 по 2027 год, что к 2027 году составит 559 млрд рублей. На долю российских вендоров придется 95% рынка.

Руководитель отдела консалтинга и аудита компании Angara Security, Александр Хонин, отмечает, что рост рынка кибербезопасности в России вполне ожидаем и обусловлен происходящими в мире событиями.

«Как отмечено в прогнозе, в первую очередь сказалась история с уходом зарубежных вендоров. Они занимали значительную часть рынка и ограничивали рост отечественных вендоров. Тяжело развивать собственные продукты при такой конкуренции, когда есть риск их невостребованности. Но ситуация коренным образом изменилась, и сейчас есть все предпосылки для резкого роста», - отметил Александр.

«Есть и второй фактор. На фоне происходящего вопросы ИБ стали острыми как никогда. Практика показывает: количество кибератак за последний год выросло в разы, и если раньше для многих это было страшной «сказкой», то теперь многие компании столкнулись с реальными инцидентами ИБ, которые приводят вплоть до остановки основных бизнес-процессов. И это многих заставило пересмотреть свои подходы к обеспечению ИБ, пересмотреть рубежи защиты. Это тоже явилось неким драйвером для рынка», - подвел итог Александр.

Сегмент средств защиты сетей (network security) является крупнейшим на рынке кибербезопасности, но лидерство по-прежнему за зарубежными вендорами. Однако, исследование прогнозирует активную борьбу за лидерство в этом сегменте. Объем рынка услуг кибербезопасности в 2027 году составит 145,3 млрд рублей против 49,8 млрд рублей в 2022 году. На долю российских вендоров придется 138 млрд рублей.

Исследование прогнозирует бурный рост рынка кибербезопасности в следующие 5 лет с постепенным снижением темпов роста, но сохранением динамики роста существенно выше среднемировых.

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

В запросах указывались значения DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Однако за громкими названиями скрывались сканирование уязвимостей и попытки атак.

Первые подобные обращения специалисты зафиксировали 12 августа 2026 года под видом DeepSeekBot. С 27 августа к маскараду присоединились остальные ассистенты. В июне и июле трафика с такими идентификаторами в анализируемой выборке Solar WAF не наблюдалось.

Главный расчёт злоумышленников строится на доверии. Владельцы сайтов всё чаще воспринимают ИИ-агентов как источник клиентов, лидов и полезного трафика, поэтому могут применять к ним менее строгие правила. Проблема в том, что User-Agent не является удостоверением личности: написать там ChatGPT-User способен кто угодно.

Согласно данным «Солара», в 53% выявленных случаев злоумышленники пытались проводить DNS Rebinding, способный заставить систему обращаться к внутренним ресурсам. Ещё 12% запросов были связаны с попытками утечки данных, 4% — с Path Traversal для доступа к файлам за пределами разрешённых каталогов. Остальные 31% включали другие техники, в том числе старые добрые SQL-инъекции.

Эксперты прогнозируют дальнейшее усложнение атак с применением ИИ, включая уникальные сценарии, которые могут не распознаваться сигнатурами.

RSS: Новости на портале Anti-Malware.ru