Киберинцидент https://cod.agrg.ru/ ru Наезд на отрасль https://cod.agrg.ru/news/naezd-na-otrasl <span>Наезд на отрасль</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пн, 02/16/2026 - 12:36</span> <img src="/sites/default/files/2026-02/image_2026-02-16_123632035.png" width="720" height="405" alt="Наезд на отрасль" typeof="foaf:Image" /> <p><strong>CEO охранной компании DELTA Евгений Горячев прокомментировал инцидент с кибератакой на инфраструктуру оператора охранных систем в ходе выступления на Пятом Международном форуме «Безопасность 2026», проходящем в Уфе 14 февраля 2026 года. Напомним, в конце января DELTA сообщила об ограничении доступности части онлайн-сервисов вследствие масштабного внешнего воздействия на IT-инфраструктуру.</strong></p> <p>По его словам, злоумышленники нацелились на крупные российские организации ИТ-сектора, преследуя две цели: вымогательство денег и реализацию хактивистской повестки — создание паники среди населения через дестабилизацию работы критически важных сервисов.</p> <p>Руководитель подчеркнул принципиальную позицию компании — отказ от переговоров с атакующими и выплаты выкупа. Он отметил, что более 50 стран мира договорились не платить хакерам, тогда как в России до сих пор встречаются случаи уступок злоумышленникам.</p> <blockquote> <p>«На самом деле это был не наезд на Дельту — это был наезд на отрасль. То есть был такой первый серьёзный наезд на отрасль», — подчеркнул он.</p> </blockquote> <h2>«С начала СВО в России взломали 135 тысяч компаний»</h2> <p>Горячев привёл статистику: с начала проведения специальной военной операции в России были взломаны 135 тысяч компаний. Среди крупных жертв атак он перечислил Аэрофлот, СДЭК, Лукойл, Неофарм и Винлаб, подчеркнув, что факт атаки на Дельту подтвердил статус компании как одного из ключевых игроков отрасли.</p> <p>Критически важным фактором успешного преодоления инцидента Горячев назвал немедленное отключение всех серверов от сети в первые минуты после обнаружения атаки. По его словам, в три часа ночи, получив сигнал тревоги, компания приняла решение отключить всю инфраструктуру.</p> <p>Он отметил удачное стечение обстоятельств: в ту ночь руководство компании не спало и смогло оперативно принять решения. Дежурный инженер быстро отключил системы, что позволило сохранить холодные бэкапы и основную инфраструктуру.</p> <blockquote> <p>«Первое, что мы делаем — отключаем все сервера от сети. Все сервера отключаем от сети. Если у нас всё встанет, все наши 40 продуктов встанут — пофиг. Отключаем», — рассказал Горячев о принятом решении.</p> </blockquote> <p>Базовые функции мониторинга для ключевых клиентов были восстановлены уже через четыре часа, первые сигналы поступили через два часа, а полное восстановление сервисов заняло около десяти суток.</p> <h2>Сценарии развития киберинцидента </h2> <p>Горячев выделил возможные сценария развития подобных инцидентов. В первом, самом негативном, при отсутствии бэкапов и механизма быстрого отключения восстановление займёт от шести до двенадцати месяцев с фактической потерей бизнеса. При наличии бэкапов, но без своевременного отключения инфраструктуры, восстановление займёт около месяца. А при комплексной защите — с актуальными бэкапами, системами хранения класса S3, ленточной библиотекой и системой мониторинга SOC — локализация угрозы возможна в течение суток.</p> <h2>Попытка создания информационного повода вокруг автомобилей</h2> <p>Особое внимание Горячев уделил тактике злоумышленников, пытавшихся создать информационный повод вокруг автомобильного направления компании Delta Auto. Хакеры полностью уничтожили сервер, управляющий системой связи с автомобилями, рассчитывая, что это приведёт к массовой остановке транспортных средств. Однако локальные блоки сигнализации продолжали функционировать автономно, исключая возможность угона.</p> <p>Тем не менее, в условиях мороза и массовых пробок в Москве хакеры активно распространяли дезинформацию о том, что «машины перестали ездить из-за Дельты», используя сложную дорожную ситуацию для усиления информационного воздействия.</p> <blockquote> <p>«Повезло, мы выжили, было больно, спасибо всем, кто поддержал, тем, кто не воспользовался этой ситуацией: мы переосмыслили вообще, кто дальше - нам друг», - резюмировал Горячев, завершая выступление.</p> </blockquote> <p>Источник: <a href="https://ru-bezh.ru/kompanii-i-ryinki/news/26/02/13/15-000-zriteley-pod-zashchitoy-utssb-i-gk-rubezh-vnedrili-komple?1771234518354">RUБЕЖ</a></p> <div class="field-list"> <a href="/news/kiberincident" hreflang="ru">Киберинцидент</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/169">зарегистрироваться</a> или <a href="/user/login?destination=/node/169">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 16 Feb 2026 09:36:15 +0000 admin 169 at https://cod.agrg.ru https://cod.agrg.ru/news/naezd-na-otrasl#comments