Пару недель назад каналы захватил флешмоб «Черновик» — стикерпак, который админы каналов вставляли куда только можно.
История продолжилась интересно: кто-то шустрый встроил в пак рекламу онлайн-казино. С охватом в миллионы людей, бесплатно, руками самих же админов.
Ни одного взлома, ни одной уязвимости. Просто люди унесли в свой контент то, что им не принадлежит и что они не контролируют.
И это, пожалуй, очень классная метафора современной кибербезопасности: дыра почти всегда не в серверной, она упирается в человеческий фактор.
Свежий отчет Kaspersky за 2026 про это. Несколько цифр, которые стоит подержать в голове маркетингу, менеджменту и фарме в целом ⤵️
- 1️⃣ 44% атак начинаются с эксплуатации публично доступных приложений, еще 25% со скомпрометированных учеток, 16% через доверительные отношения с подрядчиками. То есть взламывают не вас — взламывают вашего дизайн-подрядчика, агентство или разработчика лендинга, а дальше заходят к вам как свои.
- 2️⃣ 15% серьезных инцидентов — социальная инженерия. Фишинг и претекстинг по-прежнему работают, потому что одних технических средств для людей недостаточно.
- 3️⃣ Медианное время незаметного присутствия атакующего в сети — 19 дней для средних атак и 108 дней для длительных. Три месяца, в течение которых кто-то молча может читать вашу переписку с KOL, видеть бюджеты кампаний и макеты до релиза.
Добавьте сюда, что ИИ ускоряет все это экспоненциально. Anthropic недавно показала модель, которая умеет находить баги и бэкдоры на уровне, ради которого раньше нанимали команды пентестеров. Пока ее используют, чтобы латать дыры, — но технология существует, и рано или поздно она может оказаться и на другой стороне.
Что со всем этим делать фарме?
Главное — не бежать покупать «еще один антивирус». База — цифровая гигиена команды. Бренд-менеджер, который перешел по ссылке из письма «от юристов по маркировке». Продакт, который залил презентацию с NDA в случайный онлайн-конвертер PDF или LLM. Агентство, которому отдали доступ к Метрике или Тег Менеджеру и забыли отозвать, стикерпак в рабочем чате.
Стоимость кибербезопасности будет расти — это уже не прогноз, а данность. Но самая дешевая и самая эффективная инвестиция по-прежнему стоит ноль рублей: научить людей задавать себе вопрос «А я точно понимаю, что я сейчас открываю/куда прикладываю файл/кому и для чего даю доступ?».
«Черновик» обошелся легким испугом. Фарме такие истории могут обойтись дороже — потому что за спиной пациенты и регуляторы.




Дискуссия