Киберпреступность это бизнес с ROI в 1000%.

Если вы думаете, что вашу сеть ломает «гений», у меня плохие новости. Вас атакует эффективный менеджер среднего звена, который просто купил готовую услугу на маркетплейсе.

В 2025-2026 годах порог входа в киберкриминал в РФ упал до минимума. Благодаря модели PhaaS (Phishing-as-a-Service) или Ransomware-as-a-Service (RaaS), злоумышленнику даже не нужно знать код. Он покупает подписку. Экономика атаки в рублях (средние чеки в даркнете):

От 1 000 ₽ — создание фишинговой страницы, имитирующей ваш корпоративный портал или почту. От 27 000 ₽ — «пробив» сотрудника через операторов связи (детализация и поиск слабых мест). Около 45 000 ₽ ($450–500) — готовый доступ к RDP-серверу или базе данных российской компании средней руки.

Итого: Потратив менее 100 000 рублей и пару дней на рассылку, хакер получает ключи от инфраструктуры, где активы стоят сотни миллионов. И далее если это Ransomware (шифровальщик), то выкуп в РФ сейчас стартует от нескольких миллионов рублей. Это не игра в «кошки-мышки». Это бизнес с маржинальностью в несколько тысяч процентов. У хакеров есть свои отделы «закупок» (Access Brokers), которые только и делают, что ищут дыры в вашем периметре, чтобы перепродать доступ тем, кто придет воровать данные или шифровать диски.

Как на это смотреть CISO? Перестаньте строить «идеальную крепость». Нужно ломать экономику нападающего. MFA и сегментация это не просто ИТ-гигиена, а кратное удорожание атаки. PAM (управление доступом) делает покупку RDP-пароля за 40к бесполезной инвестицией.

Наша задача сделать так, чтобы взлом вашей компании стоил хакеру 10 млн рублей при потенциальной прибыли в те же 10 млн. Как только профит исчезает, «стартап» закрывается и идет искать жертву попроще.