Кибератаки в отпускные периоды могут расти на 40%, а летние киберриски для компаний оказываются вполне приземлёнными: людей в смене меньше, алертов не меньше, злоумышленники это знают. Для русскоязычных IT-команд здесь нет никакой экзотики: один затянувшийся отпускной график легко превращает обычный фишинг или задержку с патчем в полноценный инцидент.
Об этом как пишет BleepingComputer говорится в спонсорском материале Kaseya о том, почему лето для служб ИБ и инфраструктурных команд становится периодом повышенной уязвимости. Логика проста: бизнес может слегка замедлиться, но SOC, helpdesk, почта, внешние сервисы и пользовательские ошибки в отпуск не уходят. Более того, именно в такие недели атакующим проще всего получить лишние часы или дни на закрепление в системе, потому что подозрительную активность банально некому быстро разобрать.
Главная проблема, на которую указывает Kaseya, не в самом отпускном сезоне, а в устройстве многих процессов безопасности. Во многих компаниях критичные операции до сих пор завязаны на конкретных людях: кто-то вручную сортирует тикеты, кто-то согласует обновления, кто-то знает, почему один сервер всегда шумит сильнее остальных и где шум, а где реальная угроза. Когда такие сотрудники уходят в отпуск, институциональная память тоже временно выходит из чата. В результате расследования тянутся дольше, патчи откладываются, а окно для атаки расширяется без всякой магии. Для бизнеса это означает неприятную вещь: формально все системы могут быть включены и мониторинг может работать, но реальная скорость реакции падает именно в тот момент, когда она нужна больше всего.
Наиболее уязвимыми в такой конфигурации оказываются не только сложные целевые атаки, но и вполне массовые сценарии. Kaseya ссылается на свой Email Security Report 2026 и отмечает, что злоумышленники всё активнее используют ИИ, чтобы делать фишинговые письма убедительнее и масштабировать их отправку. Старые эвристики вроде кривого языка, странной подписи или слишком очевидной срочности работают хуже, чем раньше. Если к этому добавить нарушенные цепочки согласования, отпуск руководителя, временно исполняющих обязанности и общую летнюю расфокусировку, атаки класса Business Email Compromise получают почти идеальные условия. Сотрудник видит письмо от якобы директора или поставщика, не может быстро перепроверить запрос и принимает решение сам. Дальше всё зависит от удачи: либо это закончится попыткой украсть доступы, либо уходом денег не туда, куда планировалось.
Для инженерных и ИБ-команд в этом сюжете важен ещё один термин: dwell time, то есть время присутствия атакующего в инфраструктуре до обнаружения. Чем меньше людей остаётся на линии, тем выше риск, что злоумышленник проживёт внутри сети дольше обычного. А это уже не просто неудобный график дежурств, а прямой путь к развитию инцидента: компрометация учётных записей, боковое перемещение, доступ к чувствительным данным, подготовка к шифровальщику. Проблема в том, что защитники во многих компаниях всё ещё работают на человеческой скорости, а атакующие давно перестроились на машинную. Они используют автоматизацию, готовые фреймворки и массовое сканирование уязвимостей, запускают рассылки тысячами и быстро подхватывают свежие дыры. На этом фоне ручное подтверждение каждого шага выглядит не как осторожность, а как накопленный операционный долг.
Ответ, который продвигает Kaseya, предсказуемо завязан на автоматизацию с ИИ. В материале перечисляются три основных направления: автоматическое управление патчами, интеллектуальная приоритизация алертов и автономное выполнение runbook-сценариев. Идея не в том, чтобы полностью убрать человека из контура, а в том, чтобы сократить число задач, где защита зависит от наличия конкретного администратора в конкретный час. Если система сама выделяет действительно рискованные события из общего шума, команда тратит меньше времени на сортировку мусора. Если критические обновления разворачиваются по заданным политикам, уязвимости не висят до возвращения ответственного инженера. Если платформа умеет автоматически изолировать подозрительное устройство, отключать скомпрометированную учётную запись, запускать ремедиацию и уведомлять нужных сотрудников, то летние киберриски хотя бы перестают быть лотереей на тему того, кто сейчас онлайн.
При этом рынок движется в ту же сторону не только из-за летних отпусков. Kaseya отдельно ссылается на исследование KPMG, где отпускные периоды, включая летние месяцы и напряжённый сезон с октября по декабрь, названы удобным временем для атак. Это важный нюанс для руководителей: сезонная нехватка людей лишь подсвечивает системную слабость, которая существует круглый год. Если безопасность держится на героизме нескольких сильных специалистов, то проблема не в календаре. Для разработчиков и инфраструктурных команд вывод тоже довольно практичный: автоматизация здесь нужна не ради красивой презентации про ИИ, а ради предсказуемости. Чем меньше ручных развилок в патч-менеджменте, triage и первичном реагировании, тем меньше шансов, что обычный отпуск превратится в форензику по понедельникам.
Из этого следует неприятный, но полезный для отрасли вывод: зрелость ИБ всё чаще измеряется не количеством людей в чате, а способностью системы держать темп без них. Лето просто быстрее остальных сезонов показывает, у кого процессы уже пережили ручной режим, а у кого защита всё ещё строится вокруг нескольких незаменимых сотрудников и надежды, что фишинг подождёт до конца отпуска.