Кибератаки затронули 80% малых и средних российских компаний за последний год

18 августа, 2026, 14:00

Более 80% российских МСП за последний год пострадали от кибератак, причём главной угрозой для них стал массовый вредоносный софт, а не фишинг, как в среднем по миру. Основными причинами уязвимости компании называют кадровый дефицит в ИБ и нехватку знаний у сотрудников, хотя бюджеты на защиту в большинстве организаций выросли.

magnific.com | redgreystock
magnific.com | redgreystock

За последний год 82% российских компаний сегмента малых и средних предприятий (МСП) сталкивались с киберинцидентами, в мире этот показатель составил 86%, сообщили SecPost в компании по результатам глобального опроса внутреннего исследовательского центра «Лаборатории Касперского», проведенного в 18 странах.

В структуре угроз для российских МСП на первом месте находятся массовые атаки вредоносного ПО (23%), тогда как в мире лидирует фишинг (20%). В тройку распространенных угроз как в мире, так и в России вошли эксплуатация уязвимостей ПО (17% и 18% соответственно) и получение удаленного доступа извне (16% и 18%). Кроме того, 15% российских респондентов отметили атаки с использованием уязвимостей в ИИ-инструментах и эксплуатацию украденных ИТ-активов.

Среди факторов, повышающих риски, опрошенные выделяют человеческий: нехватку опыта у ИБ-специалистов (в мире 24%, в России — 23%) и низкую осведомленность сотрудников (23% и 20%). Российские респонденты также указали на несовершенство политик безопасности (25%).

Продолжение ниже

Как сообщили в компании, более половины российских респондентов отметили рост бюджета на ИБ по сравнению с прошлым годом (55%). Это позволило расширить ИТ- или ИБ-команды (41%), передать часть функций внешним подрядчикам (32%). Более четверти опрошенных увеличили количество защитных решений и начали переход на продукты класса SIEM (27%).

В «Лаборатории Касперского» рекомендуют МСП выстраивать строгие политики доступа, настроить автоматическое резервное копирование, регулярно обновлять ПО, разработать план реагирования на инциденты, проводить обучение сотрудников, использовать защитные решения для почты и, при отсутствии собственной службы ИБ, сервисы управляемой защиты (MDR).

Словарь: MDR, SIEM