Вчера в пространстве «Особняк Инвестора» в Москве состоялся второй бизнес-бранч под названием «Линия отражения: как активно сопротивляться информационным атакам», организованный экосистемой «Хаб событий». Встречу провёл эксперт в сфере киберразведки и информационной безопасности Андрей Масалович, также хорошо известный в сетевой среде под псевдонимом КиберДед.
В условиях нарастающих киберрисков грамотное выстраивание защиты является для бизнеса непреложным условиям успеха. Опасность несут не только прямые атаки на ИТ-системы, но и разного рода вбросы, фейки, кампании по дискредитации и таргетированная дезинформация, способные нанести организации репутационный и операционный ущерб, вызвать панику среди клиентов и партнёров. Спикер вёл разговор с аудиторией, основываясь на своём опыте противодействия угрозам, позволяющем определить наиболее эффективные подходы к работе с негативом. Компаниям важно отказаться от ситуативной реакции в пользу продуманной стратегии и уметь управлять собственным информационным контуром.
Полностью исключить риск инцидента нельзя, но можно выстроить такие механизмы, которые делают проблематичным нанесение серьёзного урона. Главная идея состоит в том, чтобы не давать атаке «топлива» — эмоций и лишнего внимания — но в то же время не оставлять аудиторию в неведении.
Работать с фактами, а не с эмоциями
Для иллюстрации своих аргументов Масалович сослался на серьёзный инцидент из практики «Аэрофлота», вызванный хакерской атакой летом 2025 года. Среди критических ошибок пострадавшей стороны он выделил использование операционных систем Windows, отсутствие регулярной смены паролей руководством, недостаточный мониторинг, широкие привилегии без должного контроля, эксплуатацию устаревшей инфраструктуры и многое другое.
В результате авиакомпания понесла определённые убытки и репутационный ущерб, которые могли бы быть больше, но помогли правильные действия при реагировании: быстрая изоляция скомпрометированных систем, привлечение внешних экспертов, выполнение комплекса мер для продолжения основной деятельности (Business Continuity Planning), а также правильная коммуникационная стратегия в отношении клиентов и координация с регуляторами и правоохранительными органами.
У КиберДеда найдётся немало советов для тех, кто хотел бы «отвечать на информационную атаку, не усиливая её». Прежде всего следует сохранять спокойствие, так как паника и импульсивные реакции лишь выводят из равновесия и привлекают больше внимания. Не стоит опровергать каждый вброс напрямую, разжигая дискуссию — лучше попробовать сместить фокус и сделать акцент на фактах, а не на отрицании. Умная работа с аудиторией заключается в том, чтобы помочь распознать манипуляции. Надо работать с фактами, а не с эмоциями.
Было бы неправильно отвечать на агрессию и обвинения в том же ключе — уместнее рассказать о позитивных аспектах своей работы, запустить полезный материал, создавая альтернативный информационный фон. Если атака массовая, следует собирать доказательства и передавать их по официальным каналам, так как вынесение вопроса на общий суд может раздуть скандал. Хуже всего было бы игнорирование в целом: полное молчание часто воспринимается как признание вины или слабость. Кроме того, даже в попытке опровергнуть не стоит дословно цитировать фейк — это даёт ему дополнительный охват.
Пока всплеск негатива не стал лавиной…
Практический совет Андрея Масаловича — перед той или иной реакцией провести быстрый анализ: что именно говорят, какой эмоциональный триггер используют и кто является целевой аудиторией. Тогда будет проще выбрать самый эффективный и безопасный тон. Если стоит задача переубедить аудиторию, то оперативность очень даже уместна: иногда критично важно среагировать в первые 15 минут. Опровержения должны выдвигаться без обвинения третьих сторон и эмоциональных высказываний, но с фактологическими доказательствами на руках. Запуск акций по исправлению ситуации вызовет искренний интерес публики, что позволит распространить информацию среди как можно большего числа людей, создавая «вирусный эффект».
Спикер не обошёл вниманием и тему того, как не стать жертвой информационной атаки. В первую очередь необходимо регулярно отслеживать инфополе, включая упоминания в СМИ, соцсетях, на форумах и в отраслевых чатах. Тут были бы полезны специализированные сервисы мониторинга с аналитикой на базе ИИ — с их помощью всплеск негатива обнаружитсядо того, как он станет лавиной. Так ИБ-службы смогут проверить, «фейк ли это, ошибка или реальная проблема, и начать работу с информацией».
Прозрачность и проактивная коммуникация идут лишь на пользу дела. Как пояснил эксперт, чем больше у аудитории достоверной информации «из первых рук», тем меньше пространства для манипуляций: «Публикуйте отчёты, делитесь кейсами, объясняйте сложные решения. Если возникает спорная ситуация, не ждите, пока слух разойдётся, — сами дайте комментарий. Это снижает доверие к вбросам и укрепляет репутацию».
Андрей Масалович предлагает заранее продумать, как действовать при обнаружении сомнительной информации, и закрепить в регламенте чёткие стандарты:
Спикер также уделил внимание традиционным методам защиты и посоветовал определять места хранения критичных данных, внедрять антивирусы, межсетевые экраны, SIEM-системы, DLP и другие инструменты, соблюдать принцип минимальных привилегий, использовать многофакторную аутентификацию, проводить аудиты и пентесты, настроить регулярное резервное копирование по правилу 3-2-1 и так далее. Но нельзя при этом забывать о человеческом факторе, который является одним из самых частых векторов атак с помощью фишинга и социальной инженерии. Поэтому нужны регулярные тренинги, на которых учат сотрудников распознавать подозрительные письма, не переходить по сомнительным ссылкам и не раскрывать конфиденциальную информацию.
ИИ в роли «тамады»
Рассказ о прошедшем мероприятии был бы неполным, если бы мы не затронули злободневную тему искусственного интеллекта. Эксперт акцентировал внимание гостей на вопросе: как использовать нейросети, «не сливая свои данные»? Ответить на него помогут такие практики, как построение изолированной вычислительной среды, контроль регламентов и фильтрация результатов, комплексное тестирование исходного кода, алгоритмов обучения и условий выполнения, выбор доверенных поставщиков, а также выработка и соблюдение международных договоров и соглашений.
КиберДед предложил вниманию слушателей результат шуточного эксперимента: чат-ботам было дано задание составить тосты по теме доклада — получилось забавно, но со смыслом. Вот несколько примеров попыток ИИ выступить в роли «тамады» на бизнес-бранче:
В заключение Игорь Масалович посоветовал всем избегать в сфере ИИ «ловушки ожиданий», учитывая хайп, иллюзию контроля, подрыв человеческой экспертизы, проблему «чёрного ящика» и риски безопасности. Для этого следует чётко определять границы возможностей алгоритмов, всегда проверять критически важные выводы (особенно в чувствительных сферах), инвестировать в качество данных и развивать у сотрудников критическое мышление.
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных