Если в бюджете бизнеса нет строчки на кибербезопасность, то дни до взлома сочтены — особенно у небольших компаний. Еще 10 лет назад владельцы малого и среднего бизнеса рассуждали в духе «мы не банк, кому мы нужны», но распространение ИИ стерло границы: по данным АСИ, с киберинцидентами уже столкнулись 45% российских компаний МСБ.
Причина — в доступности инструментов: собрать кибератаку теперь, по выражению автора, все равно что машинку из Lego по инструкции, а в даркнете полно готовых гайдов и вредоносного ПО по подписке. Хакеры больше не выбирают жертву вручную, а массово сканируют инфраструктуру в поисках уязвимостей и утекших учетных записей — размер компании стал вторичен. Крупный бизнес за годы атак выстроил защиту, и пробивать его дорого и долго, поэтому злоумышленники сместили фокус на средний бизнес, где поживиться проще. Средние потери от успешной атаки Positive Technologies оценивает в 135 млн рублей.
Примеры уже есть и в России: бренд одежды 12 Storeez в 2025 году отказался платить вымогателям 20 млн рублей, но из-за зашифрованных баз получил двухдневный коллапс продаж и ущерб в 48 млн.