🛡️ Почему антивирус молчал, пока бизнес терял миллиарды
🛡️ Почему антивирус молчал, пока бизнес терял миллиарды Летом 2025-го сеть «ВинЛаб» простояла несколько дней. По оценкам СМИ, убытки доходили до 1,7 млрд рублей. Тогда же легли «Аэрофлот», аптечные сети «Неофарм» и «Столички». У всех стояли лицензированные антивирусы, у всех были бэкапы. Ни одно сигнатурное средство не подняло тревогу вовремя. По данным RED Security, с начала года зафиксировано свыше 105 тысяч атак на российские компании, рост на 46% к прошлому году. Каждая пятая критическая. Доля заказных таргетированных атак выросла с 10% до 44%, атаки через подрядчиков утроились. Сигнатурный детект работает просто: знаю паттерн, ловлю паттерн. Современные атакующие эту логику обходят намеренно. Атака без малвари: покупаются украденные учётные данные на теневом форуме, вход через RDP как легитимный сотрудник, PowerShell-скрипты прямо в памяти. Билдеры шифровальщиков дают уникальные сборки, сигнатурная база устаревает быстрее, чем обновляется. Через подрядчиков с VPN-доступом трафик идёт с валидными credentials, и для сигнатурного NIDS это обычная сессия. Unit 42 отмечает: сканирование нового CVE начинается в течение 15 минут после публикации. Поведенческая аналитика в SOC смотрит на то, как всё себя ведёт, а не на то, что запущено. Сигнатура аномалию не увидит, поведенческий движок поймает. Когда 70% атак бьют по критической инфраструктуре, а 83% атак на промсектор идут через ВПО, вопрос уже не в том, ставить ли антивирус, а в том, что поставить рядом. Полная статья: https://clck.su/uslCP 🔗 Полная версия: https://belskii.com/news/pochemu-antivirus-molchal-poka-biznes-teryal-milliardy/ 🗓 2026-10-08 · #ИБ #SOC #атаки