Мир киберугроз стремительно трансформируется, и старые методы защиты сегодня выглядят не более чем беспомощной попыткой закрыть дыру в заборе обычным пластырем. Классический антивирус, который десятилетиями служил основным рубежом обороны, уходит в прошлое. На смену ему приходят сложнейшие экосистемы, способные не просто фиксировать вирус, но и предугадывать его действия.
О том, как изменился ландшафт цифровых угроз и к чему готовиться современному бизнесу, в эксклюзивном интервью рассказал Владимир Кусков, возглавляющий лабораторию антивирусных исследований «Лаборатории Касперского».
От «щита» к «фундаменту»: эволюция защиты
За последние годы роль защиты конечных устройств в корпоративном секторе претерпела фундаментальные изменения. Современное защитное решение — это уже не изолированная программа, а настоящий технологический «комбайн». В его арсенале — поведенческий анализ, облачные технологии для мгновенного обнаружения угроз, механизмы защиты критических узлов операционных систем и защита от эксплуатации уязвимостей. Более того, критически важным стал элемент самозащиты: хакеры всё чаще выбирают саму систему безопасности в качестве первой мишени.
Сегодня защитное решение на конечных устройствах превратилось в важнейший источник данных для более высокоуровневых систем, таких как Endpoint Detection Response (EDR) и SIEM-системы, которые питают центры мониторинщения информационной безопасности. По сути, качество работы всей системы безопасности организации теперь напрямую зависит от того, насколько точные, полные и «чистые» от ложных срабатываний данные поставляет этот базовый уровень.
Искусственный интеллект: оружие в обе стороны
Одной из самых обсуждаемых и тревожных тем стало использование искусственного интеллекта (ИИ) злоумышленниками. Владимир Кусков отмечает, что ИИ работает как катализатор угроз в двух направлениях. Во-первых, он значительно снижает «порог входа» в киберпреступность: теперь для проведения сложных атак не требуется обладать глубочайшей экспертизой — технологии сделают часть работы за преступника. Во-вторых, ИИ колоссально увеличивает скорость атак, сокращая время между обнаружением программной ошибки и созданием эксплойта для её использования.
Однако у защиты есть свой ответ. Технологии машинного обучения и ИИ внедряются в защитные решения уже более двадцати лет. Задача защитников сегодня — использовать те же инструменты для мгновенного реагирования и максимально оперативного устранения уязвимостей.
Критерии выбора: на что смотреть бизнесу?
При выборе поставщика услуг информационной безопасности компаниям не стоит поддаваться маркетинговым ловушкам. Эксперт выделяет три ключевых параметра. Первый — это реальная экспертиза вендора в области киберугроз. Насколько глубоко компания понимает глобальную повестку и специфику локального российского рынка? Насколько современны их технологии и насколько сильна команда специалистов, стоящая за кодом?
Примером глубокой экспертизы является «Лаборатория Касперского». Обширная база знаний компании подпитывается огромным массивом данных от пользователей по всему миру. Эксперты компании участвуют в расследованиях инцидентов «из первых рук», что позволяет им видеть новейшие методы атак в момент их зарождения. При этом костяк команды — это специалисты мирового уровня, работающие в компании десятилетиями.
Подтверждение этого статуса можно найти в независимых исследованиях. Существует открытая методика «Топ-3», оценивающая эффективность защитных решений. По совокупности ключевых параметров «Лаборатория Касперского» на протяжении многих лет удерживает первое место, опережая конкурентов.
Скрытые угрозы: подрядчики и «окно уязвимости»
Даже если в крупной организации уже выстроена мощная служба кибербезопасности, она не застрахована от новых типов атак. Владимир Кусков выделяет два критических тренда.
Первый — атаки через цепочку поставок, или через подрядчиков. Злоумышленники используют менее защищенные компании-партнеры как «трамплин», чтобы пробраться в инфраструктуру крупного заказчика. Это требует от корпораций жесткого контроля и выстраивания грамотных стандартов безопасности для всех своих контрагентов.
Второй тренд — стремительная эксплуатация уязвимостей. Последние пять лет этот метод занимает лидирующую позицию в структуре атак. Благодаря ИИ «окно возможностей» для хакера сократилось с нескольких дней до считанных часов.
Решением этой проблемы становится внедрение инструментов управления уязвимостями, таких как Kaspersky Vulnerability Management. Новое решение позволяет не просто находить дыры в безопасности, но и приоритизировать их — понимать, какие из них представляют наибольший риск и требуют немедленного вмешательства. Интеграция таких инструментов в единую экосистему позволяет бизнесу превратить хаотичный процесс устранения ошибок в четко отлаженный и управляемый процесс.
Опубликовано: 31 июля 2026, 07:54 | Время чтения: 3 мин | Теги: кибербезопасность, угрозы, защита, бизнес, технологии

