Шесть недель простоя после атаки в марте 2026 года хватило, чтобы немецкая текстильная компания ZEGO Textilveredelungszentrum подала заявление о несостоятельности. Эта история про кибератаку на производство важна не только для заводов: для русскоязычного IT-рынка это еще одно напоминание, что реальная цена инцидента часто начинается не с выкупа и не с утечки, а с остановки бизнеса, которую потом уже нечем финансировать.
Как пишет The Register, баварская ZEGO-TVZ связала решение о подаче заявления о несостоятельности с последствиями киберинцидента от 29 марта 2026 года. Компания занимается отделкой, обработкой и специальной обработкой текстиля для клиентов из разных отраслей, включая автопром, спецодежду и технические ткани. В обращении к клиентам и поставщикам управляющий директор Johannes Zenglein назвал этот шаг одним из самых тяжелых за 37-летнюю историю компании. Формулировка там предельно жесткая: атаку не удалось полностью компенсировать даже при всех предпринятых мерах, а почти шестинедельный простой производства и финансовая нагрузка в итоге добили баланс.
Важная деталь: ZEGO не раскрыла, что именно произошло. Неизвестно, был ли это ransomware, кто стоял за атакой, затронуты ли данные сотрудников и клиентов и был ли какой-либо шантаж. Но именно в этом и есть неприятный смысл кейса. Даже без публичной истории про украденные базы, утекшие персональные данные и многомиллионный выкуп компания все равно оказалась в точке, где восстановление стало экономически бессмысленным. Для менеджеров по безопасности это плохая новость: объяснять бюджеты через сценарий «нас могут зашифровать» уже недостаточно. Куда точнее звучит другая формулировка: если у вас встанет производство на полтора месяца, вы это вообще переживете?
С точки зрения бизнеса здесь нет ничего экзотического. Промышленная компания живет в жестком ритме заказов, поставок, загрузки линий и обязательств перед клиентами. Шесть недель вне игры в таком контуре означают не просто недополученную выручку. Это срыв контрактов, переносы поставок, потеря доверия заказчиков, кассовый разрыв, рост стоимости восстановления и, возможно, дополнительные расходы на ручные обходные процессы. В публичном тексте ZEGO не называет конкретные суммы, и это как раз стоит держать в голове: даже без цифр видно, что кибератака на производство ударила не по абстрактному «цифровому контуру», а по самому механизму зарабатывания денег. Когда линии молчат, бухгалтерия быстро начинает говорить языком insolvency.
Кейс ZEGO попадает в уже заметный, хотя пока и не массовый тренд: компании все чаще признают, что цифровой взлом оказался для них коммерчески смертельным. The Register напоминает про британскую логистическую компанию Knights of Old, основанную 158 лет назад. После атаки с использованием пароля сотрудника злоумышленники зашифровали системы, более 700 человек потеряли работу, а выплата выкупа бизнес не спасла. В 2025 году еще одна немецкая компания, занимавшаяся ремонтом телефонов, тоже связала закрытие с последствиями кибератаки: стоимость восстановления систем и возвращения доверия клиентов оказалась слишком высокой. Таких историй пока немного, но они особенно показательны именно потому, что публично компании обычно не любят признавать: их убил не рынок, не спрос и не плохая стратегия, а банальный цифровой взлом.
Для разработчиков, CTO и IT-директоров здесь довольно приземленный вывод. Обсуждение кибербезопасности в производственном и enterprise-контуре пора перестать вести как разговор о «защите данных вообще». В случае ZEGO решающим фактором, судя по опубликованной информации, стала недоступность операций. Значит, в центре внимания должны быть не только EDR, SOC и очередная презентация про zero trust, а проверяемая устойчивость технологических и офисных контуров к длительному простою: сегментация сетей, резервные сценарии для OT и ERP, офлайн-бэкапы, изоляция критичных сервисов, понятные RTO/RPO, отработанные процедуры запуска после компрометации. Если recovery plan существует только в Confluence и ни разу не прогонялся на реальном стенде, то это скорее литературный жанр, чем инструмент выживания.
Есть и неприятный управленческий слой. Пока инцидента нет, безопасность почти всегда проигрывает в конкурентной борьбе за бюджет более осязаемым проектам: новой линии, CRM, найму, автоматизации, AI-инициативам. История ZEGO показывает, что спор «окупается ли кибербезопасность» в 2026 году звучит уже немного наивно. Корректнее спрашивать иначе: какой объем простоя бизнес способен пережить без структурных последствий, и сколько стоит сократить этот простой хотя бы на неделю? Иногда самая дорогая строка в бюджете атаки вообще не связана с выкупом. Это дни и недели, когда компания не производит, не отгружает и не может убедить клиентов, что завтра все снова заработает как раньше.
ZEGO утверждает, что производство продолжит работу в рамках процедуры несостоятельности, а администраторы попытаются перестроить бизнес, сохранить рабочие места и удержать клиентов с поставщиками. То есть финал этой истории еще не написан. Но сам сигнал уже достаточно громкий: кибератака на производство перестает быть сюжетом для отчета CISO и становится вопросом корпоративного выживания. И чем сильнее компании завязаны на непрерывность операций, тем чаще совету директоров придется обсуждать не «может ли нас атаковать кто-то извне», а «сколько недель простоя отделяет нас от той же развилки». Подробности кейса приводит .