Positive Technologies: как зрелая защита влияет на IPO и рост атак с ИИ
Мошенники с помощью нейросетей увеличили доходность атак в 4,5 раза, сместив фокус с пользователей на разработчиков и облачные инфраструктуры. Опыт Positive Technologies доказывает, что зрелая кибербезопасность теперь напрямую влияет на капитализацию при выходе на биржу и становится обязательным условием для привлечения инвестиций.
Рынок кибербезопасности в России перешел от реагирования на инциденты к системной перестройке процессов разработки и управления рисками. Positive Technologies стала ключевым игроком в этом сдвиге: опыт компании теперь используют как эталон для подготовки других технологических гигантов к выходу на биржу, а ее решения интегрируют в национальные стандарты безопасности искусственного интеллекта. Одновременно с этим бизнес сталкивается с новой реальностью: мошенники с помощью нейросетей увеличивают доходность атак в 4,5 раза, а злоумышленники все чаще выбирают разработчиков и облачные инфраструктуры в качестве главной цели.
Почему выход на биржу теперь требует зрелой безопасности
Фонд «Сколково» запустил программу, компенсирующую до 10 млн рублей расходов на IPO для технологических компаний с оборотом до 40 млрд рублей. Это решение снимает финансовый барьер, но меняет критерии отбора: инвесторы и регуляторы теперь смотрят не только на финансовую отчетность, но и на зрелость процессов информационной безопасности.
Именно поэтому история выхода Positive Technologies на биржу стала практическим кейсом для второго потока программы. Эксперты используют этот опыт, чтобы показать, как построение надежной системы защиты влияет на оценку компании и доверие инвесторов. Успешный публичный листинг доказал, что безопасность — это не статья расходов, а актив, повышающий капитализацию.
Включение кейса Positive Technologies в программу подготовки к IPO сигнализирует рынку: без прозрачной и доказанной модели кибербезопасности технологическая компания не сможет привлечь крупные инвестиции на публичном рынке.
Новая экономика киберпреступности: ИИ как главный множитель
Традиционные методы обмана уступают место схемам, где искусственный интеллект генерирует текст и сценарии, превосходящие человеческий уровень. Мошенники используют нейросети для автоматизированного сбора данных о жертвах и создания персонализированных фишинговых писем. Это привело к тому, что доходность атак с применением ИИ выросла в 4,5 раза по сравнению с традиционными методами.
Глобальные потери от финансового мошенничества достигли 442 млрд долларов. Для российского бизнеса это означает, что стандартные фильтры и обучение сотрудников уже не работают. Злоумышленники адаптируются быстрее, чем компании обновляют протоколы проверки.
- Рост эффективности: Качество генерируемого текста позволяет обманывать даже внимательных сотрудников.
- Масштабируемость: Атаки становятся массовыми, но при этом индивидуализированными под конкретного человека.
- Сложность защиты: Требуется внедрение новых инструментов верификации данных, способных отличать ИИ-генерацию от реальных действий.
Сдвиг вектора атак: от пользователей к разработчикам и облакам
Киберпреступники изменили тактику. Если раньше основной целью были конечные пользователи, то сейчас атаки фокусируются на разработчиках и инфраструктуре. Зафиксирован рост угроз через платформы GitHub и GitLab. В 63% случаев злоумышленники используют вредоносное ПО, внедряя его в открытые репозитории или создавая поддельные пакеты с названиями, похожими на легитимные (тайпсквоттинг).
Параллельно растет интерес к облачным средам. Совместное решение Positive Technologies и К2 Cloud направлено на мониторинг угроз в виртуальной инфраструктуре, что стало ответом на необходимость единого уровня защиты для локальных и облачных систем. Число обращений за ретроспективным анализом инцидентов в России удвоилось за последний год. Основные причины взломов:
- Уязвимости в веб-приложениях.
- Компрометация доверительных связей с подрядчиками.
- Использование устаревшего программного обеспечения.
Переход APT-группировок от массового фишинга к целевым атакам на разработчиков и репозитории кода создает системный риск: взлом одного компонента в цепочке поставок ПО может привести к компрометации десятков организаций, использующих этот код.
Рынок труда и регуляторное давление
Рост угроз напрямую влияет на рынок труда. Зарплаты топ-менеджеров в сфере кибербезопасности в Москве достигли медианного уровня в 500 тыс. рублей в месяц, а максимальные доходы превышают 1,95 млн рублей. За год зарплаты выросли на 11%, а за три года — на 32%. Это свидетельствует о дефиците квалифицированных кадров, способных управлять сложными угрозами.
Одновременно государство формирует новые правила игры. ФСТЭК планирует к концу 2025 года представить проект стандарта по безопасной разработке систем искусственного интеллекта. Positive Technologies участвует в формировании этих норм, подчеркивая, что текущие требования не содержат конкретных инструкций по защите ИИ-систем. Новый стандарт должен закрыть пробелы в безопасности на всех этапах жизненного цикла нейросетей.
Практические выводы для бизнеса
Ситуация требует немедленной корректировки стратегий защиты. Компании больше не могут полагаться на разрозненные меры безопасности.
- Интеграция безопасности в разработку (DevSecOps): Поскольку атаки на разработчиков и репозитории растут, защита должна быть встроена в процесс написания кода, а не добавляться постфактум.
- Аудит цепочки поставок: Необходимо пересмотреть доверие к подрядчикам и используемым открытым библиотекам. Компрометация одного звена ставит под угрозу всю систему.
- Подготовка к IPO: Для компаний, планирующих выход на биржу, наличие зрелой системы безопасности становится обязательным условием, влияющим на стоимость бизнеса.
- Инвестиции в кадры: Рост зарплат показывает, что удержание специалистов требует конкурентных условий, но также и внедрения автоматизированных инструментов, снижающих нагрузку на персонал.
Если компании продолжат игнорировать риски, связанные с ИИ-генерацией и атаками на разработчиков, потери от инцидентов будут расти быстрее, чем бюджеты на безопасность. Вероятно, что в ближайшие два года регуляторные требования к защите ИИ-систем станут обязательными для всех крупных игроков, что сделает текущие инвестиции в безопасность критически важными для выживания бизнеса.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 6 августа 2026.