КиберДед подсказывает: 10 способов пережить информационную атаку и не сломаться

4 мин
18
21 сентября 2026
КиберДед подсказывает: 10 способов пережить информационную атаку и не сломаться

Андрей Масалович, известный как КиберДед, — фигура с биографией, которой хватило бы на несколько человек. По его словам, он «живёт четвёртую жизнь». Первая — майор КГБ, 16-е управление, аналитическая обработка информации. Службу закончил «молодым подполковником» ФАПСИ. Потом занялся наукой: около 200 статей, кандидатская по прикладной математике. В 90-х ушёл в бизнес — в конкурентную разведку и работу с дезинформацией.

В конце 2010-х завёл YouTube-проект «КиберДед» и выпустил около 500 роликов — коротких, по десять минут, с практическими приёмами: как добыть данные и остаться незамеченным. В феврале 2023 года Минфин США внёс его в санкционный список. Американские власти утверждают, что его система Avalanche использовалась для слежки за журналистами и активистами в разных точках мира. Сам Масалович этого не отрицает, а на внимание из-за океана реагирует с иронией: «Тем утром я проснулся знаменитым».

Об неизбежности атаки

«Если вас не атаковали сегодня, это значит, что вы в планах на завтра. Не надо гадать, уронят вас или нет: захотят — уронят. Встанете вы или нет — тоже не вопрос. Встанете. Главное — с каким лицом вы будете вставать».

О первой реакции

«Первые ноль-три секунды после атаки — это время, когда включается не мозг, а далёкая маленькая обезьянка. Довольно эгоистичная, тупая и злая. Первую эмоцию, которая у вас возникла, надо просто убивать. Выдохнуть, перекурить, а потом уже включать мозги и думать, как действовать».

Об инструментах защиты

«Во время полноценной информационной атаки пиарщик — это стюардесса на падающем самолёте. Задача — поулыбаться и покормить, сделав вид, что всё хорошо. Когда в иллюминатор видно, что в самолёт пошла ракета, на стюардессу полагаться не стоит. Нужны люди с другими навыками, инструментами и подходом к решению задача».

О команде быстрого реагирования

«Надо просто иметь в штате двух грамотных человек. Первый — уровня вице-президента: он должен пройти тренинг по кризисному реагированию, знать, как строится экшен-план и как работает кризисный штаб. Этот человек с холодной головой перехватывает управление и начинает разруливать ситуацию. Второй — технически грамотный гуманитарий, который понимает и технологии, и людей. Этого достаточно».


Фото предоставлено организатором
Фото предоставлено организатором

О подготовке к атаке

«Регламент реагирования должен быть подготовлен загодя. Заранее известен начальник штаба — кому звонить, если что-то случилось, и все его должны слушать. В американских офисах на каждом столе лежит листочек: если происходит то-то, делаешь то-то, вплоть до появления инопланетян в случае, например, НАСА. Самое главное, чтобы даже при потере связи начальник знал, что от тебя ждать. Такие экшн-планы нужны сейчас на всех местах».

О сдерживании атаки

«Иногда выручает просто физическая изоляция. Если у вас пошёл неконтролируемый исходящий трафик, самое правильное действие — подбежать и выдернуть сервер из розетки. Главный вопрос в этот момент — чтобы у вас не высасывали данные».

О правах доступа

«Большим руководителям не надо давать большие права для управления системами. Права должны быть, как на складе: начальник может зайти и посмотреть, как там всё устроено, но нельзя ему позволять перекладывать товар, иначе потом кладовщица повесится».

О социальной инженерии

«Все почему-то думают, что мошенники разводят бабушек и пенсионеров. На самом деле главный ущерб получают от атак на топ-менеджеров. А самые массовые атаки — на госслужащих и военных. Достаточно строгим голосом позвонить командиру от имени начальника — и действующий полковник ФСБ поведётся как ребёнок».

О защите от ИИ

«ИИ — это не интеллект, это дьявольски грамотно сделанный статистический алгоритм. Он отвечает не по смыслу, а подбирает наиболее подходящий ответ из того, как на этот вопрос раньше отвечали люди. Он тырит данные — у компаний, у государства, у вас. Если вы делаете что-то творческое, если это связано с бизнесом, с государством, с военными, — категорически противопоказано пользоваться открытыми ИИ-платформами».

Об эффективности защиты

«Эффективность защиты начинается с того момента, когда мы перестаём её замечать. Если ничего не происходит — радуйтесь. Значит, вы платите деньги правильным людям».

Важное по теме
Новости
Читать 3 минуты
21.09.2026
Атакующие использовали учётную запись бывшего сотрудника
Идеальный фишинг: как работают fake-boss-атаки
Мастерская
Читать 4 минуты
21.09.2026
Посвящается жертвам субординации, то есть всем нам
Новости
Читать 3 минуты
18.09.2026
HEAVYGRAM похищает данные, делает скриншоты и записывает звук на заражённых компьютерах
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000