Сегмент коммерческих SOC растет быстрее рынка

Сегмент коммерческих SOC растет быстрее рынка

Сегмент коммерческих SOC растет быстрее рынка

Сегмент коммерческих центров мониторинга киберугроз (SOC) демонстрирует самые высокие темпы роста на рынке информационной безопасности. По оценкам экспертов, его текущая насыщенность составляет не более 50%. Основными клиентами коммерческих SOC остаются компании среднего бизнеса.

Согласно подсчётам компании «Спикател», которые привёл «Коммерсантъ», в первом квартале 2025 года этот сегмент вырос на 20% в годовом выражении.

По итогам всего года, как отметил в комментарии для издания ведущий аналитик по мониторингу ИБ «Спикател» Алексей Козлов, рост может достичь 60%. Общий объём российского рынка SOC он оценил в 25–27 млрд рублей. В среднем услуги коммерческого SOC обходятся заказчику в 5–10 млн рублей в год.

При этом всё больше клиентов заказывают дополнительные услуги, выходящие за рамки базового пакета. По словам директора центра мониторинга противодействия кибератакам IZ:SOC компании «Информзащита» Александра Матвеева, растёт интерес к углублённым расследованиям инцидентов.

Они включают анализ последствий атак, выявление источников компрометации, проактивный поиск угроз на основе анализа поведения пользователей, разовые или регулярные проверки инфраструктуры на наличие признаков взлома, а также имитацию кибератак для оценки устойчивости систем защиты.

Управляющий директор Positive Technologies Алексей Новиков также отмечает интерес к гибридным моделям SOC, сочетающим внутренние и внешние ресурсы. Такие решения позволяют эффективнее противодействовать угрозам, соответствовать требованиям регуляторов и при этом оптимизировать затраты. По его словам, даже представители малого бизнеса начинают проявлять интерес хотя бы к базовым сервисам SOC.

Росту спроса способствует и усложнение обстановки с кибератаками, которым подвергаются компании самых разных отраслей и масштабов. Александр Матвеев особо выделяет промышленность — из-за её высокой значимости и одновременно уязвимости, а также ИТ-сектор, где одна успешная атака может запустить цепную реакцию и привести к компрометации клиентских инфраструктур. Госучреждения традиционно остаются приоритетной целью для хактивистов.

Крупный бизнес, напротив, чаще всего не удовлетворён качеством услуг коммерческих SOC. По мнению генерального директора VolgaBlob Александра Скакунова, это связано с недостаточно быстрым реагированием на инциденты. Кроме того, крупные компании опасаются утраты контроля над информацией о киберинцидентах, что затрудняет оперативную настройку правил корреляции для отражения новых угроз.

Руководитель департамента мониторинга и реагирования «Инфосистемы Джет» Ринат Сагиров в числе причин отказа от внешних подрядчиков также называет риски, связанные с атаками на цепочки поставок, и возможное расширение поверхности атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян Anatsa снова пробрался в Google Play под видом PDF-читалки

В Google Play снова обнаружили вредоносное приложение, распространяющее банковский троян Anatsa — на этот раз под видом обычного софта для просмотра PDF. Приложение под названием Document Viewer – File Reader успело набрать более 50 000 скачиваний, прежде чем его удалили из магазина.

Сразу после установки троян начинает следить за действиями пользователя, особенно за запуском приложений банков Северной Америки. Когда открывается банковское приложение, Anatsa подсовывает фальшивое уведомление о «технических работах», закрывающее интерфейс настоящего банка. В это время троян:

  • записывает всё, что вводит пользователь (keylogger),
  • может автоматизировать транзакции,
  • получает доступ к аккаунту.

Пользователь не видит, что происходит в фоновом режиме — и даже не может быстро связаться с банком.

 

По данным исследователей из Threat Fabric, Anatsa действует по давно проверенной схеме:

  1. Публикует безвредное приложение, которое набирает популярность.
  2. Через несколько недель выпускается обновление с вредоносным кодом.
  3. Троян скачивается с удалённого сервера и запускается как отдельное приложение.

В этот раз вредоносный код был внедрён через шесть недель после выхода приложения, между 24 и 30 июня.

Google уже удалил приложение из Play Store, но если вы успели его установить — немедленно удалите, проверьте устройство с помощью Play Protect и смените пароли от банковских аккаунтов.

Исследователи напоминают: Anatsa регулярно возвращается на Google Play.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru