Каникулы без защиты: почему в праздники сайты и сервисы компаний падают чаще

Автор: Сазонова Дарья
Фото: RusPhotoBank

В праздники бизнес в регионах чаще сталкивается с кибератаками и DDoS

Новогодние праздники и длинные выходные остаются периодом повышенных рисков для компаний, в том числе в регионах. Эксперты по информационной безопасности отмечают, что в такие дни бизнес нередко работает в сокращённом режиме: часть сотрудников уходит в отпуск, а контроль за ИТ-системами и реагирование на инциденты становятся менее оперативными. По оценкам участников рынка, злоумышленники часто используют эти обстоятельства, чтобы проводить атаки — и под ударом оказываются не только крупные организации, но и компании среднего уровня.

Специалисты объясняют, что в праздники бизнес может позже заметить проблемы. Если перестаёт работать сайт, возникают сбои в сервисах или фиксируются подозрительные действия в сети, на месте может не оказаться нужных сотрудников. Когда реакция затягивается, атакующие получают больше времени на развитие атаки и закрепление в инфраструктуре.

Отдельной проблемой становятся обращения за срочной помощью. Если серьёзный инцидент происходит в период каникул, компания часто вынуждена искать внешнюю поддержку, чтобы быстрее восстановить работу и снизить потери от простоя.

По данным аналитиков RED Security SOC, перед праздниками усиливается давление на сферы, где сбои особенно болезненны. В первую очередь речь идёт о ретейле и e-commerce. В начале 2025 года специалисты фиксировали рост атак на онлайн-магазины и торговые сети в предпраздничные дни. Эксперты связывали это с тем, что простой в такие даты обходится бизнесу дорого, а значит атакующие рассчитывают на более быстрые уступки.

Ещё один заметный риск в период длинных выходных — DDoS-атаки, когда сайты и сервисы перегружают запросами. По данным RED Security SOC, в 2025 году активность хактивистов заметно выросла, и более половины DDoS-атак пришлась на май–июнь. В отраслевых материалах отмечалось, что эти месяцы совпали с государственными праздниками, что могло повлиять на общий уровень атак.

На региональном уровне также звучали предупреждения о росте атак в конце года и в период зимних праздников. В обзорах рынка отмечалось, что в 2025 году DDoS-инциденты стали не только чаще, но и длительнее — часть атак продолжалась более суток.

Эксперты портала «boda» отдельно выделяют угрозу атак через подрядчиков. По данным RED Security SOC, в 2024 году число таких атак выросло примерно на 50%. Злоумышленники всё чаще пытаются проникнуть в инфраструктуру не напрямую, а через партнёров, которые обслуживают ИТ-системы, поддержку или отдельные сервисы. Это повышает риски и для региональных компаний: если подрядчик скомпрометирован, бизнес может долго не замечать чужой доступ внутри сети.

В новогодние дни активизируются и кибермошенники, нацеленные на обычных пользователей. Открытые источники связывают это с ростом онлайн-покупок и большим количеством финансовых операций. Люди чаще пользуются доставками, оплачивают товары и переходят по ссылкам из сообщений, поэтому растёт риск фишинга и других схем. РИА Новости со ссылкой на МВД и киберполицию сообщало, что за прошлые праздничные дни было зарегистрировано более 8 тысяч киберпреступлений.

Отдельно участники рынка обращали внимание на рост разведывательных атак в конце декабря и начале января. В публикации «Газеты.Ru» со ссылкой на ГК «Солар» сообщалось, что в новогодний период усиливается массовое сканирование интернет-магазинов и поиск уязвимостей.

Эксперты считают, что самые уязвимые компании — те, у кого нет круглосуточного мониторинга безопасности. Если система не отслеживает подозрительную активность постоянно, организация может столкнуться с последствиями уже тогда, когда сервисы не работают или данные зашифрованы. Праздники усиливают проблему: чем дольше бизнес не реагирует, тем тяжелее восстановление.

Для подготовки к длинным выходным специалисты рекомендуют усилить мониторинг, назначить ответственных дежурных, проверить резервные копии и доступ к ключевым системам, отдельно оценить риски по подрядчикам и заранее подготовить план действий на случай инцидента. Эксперты подчёркивают, что атака не обязательно случится, но статистика показывает: в период праздников риски для бизнеса заметно выше.