Т‑Банк
Банк Бизнес
Инвестиции Мобильная связь Страхование Путешествия Долями
Войти

Обзор Каталог Пульс Аналитика Академия Терминал
Т‑Банк
Войти
БанкБизнес
ИнвестицииМобильная связьСтрахованиеПутешествияДолями

ОбзорКаталогПульсАналитикаАкадемияТерминал
Пульс
Positive_technologies
24 января 2026 в 14:12

😮 Замена миллионов симок, гигантские штрафы, жесткая

реакция рынка... Все это произошло с SK Telecom — крупнейшим оператором сотовой связи Южной Кореи, обслуживающим около 50% национального рынка. Компания три года не замечала действий хакеров в своей инфраструктуре, а потом ей осталось лишь разбираться с последствиями масштабной атаки. 👾 Что случилось В апреле прошлого года SK Telecom сообщила, что в ее сетевой инфраструктуре обнаружено вредоносное ПО. Дальнейшее расследование показало, что злоумышленники использовали для заражения 25 различных типов вредоносов, оставаясь незамеченными с 2022 года. За это время киберпреступники получили доступ к критически важным системам, в том числе к узлам, связанным с аутентификацией сим-карт. По оценке регуляторов, в результате произошла утечка персональных данных 27 миллионов абонентов. В руках злоумышленников оказались не только номера телефонов, но и другая информация — своего рода цифровой паспорт пользователя в сети: идентификаторы USIM, ключи аутентификации, IMSI и IMEI. Эти идентификаторы лежат в основе работы мобильной связи, а также множества других финансовых и цифровых сервисов. Их компрометация угрожает безопасности платежных операций, дистанционного банковского обслуживания, сервисов с подтверждением по номеру телефона и любых цифровых платформ, привязанных к номеру телефона. Чтобы избежать этой угрозы, компания на время полностью приостановила оформление новых абонентов и начала массовую замену сим-карт у всех действующих клиентов. В некоторых регионах это вылилось в логистические проблемы и критическую нехватку симок на замену. 🤔 Какими были последствия Если сказать одним словом — жесткими. Комиссия по защите персональных данных наложила на SK Telecom рекордный штраф за утечку данных в истории страны в размере 134,8 млрд вон (около 92 млн долларов). А Комитет по медиации споров о персональных данных рекомендовал выплатить каждому пострадавшему клиенту по 300 000 вон (около 210 долларов) в рамках урегулирования индивидуальных и коллективных обращений. Кроме того, компания и сама озаботилась вопросом компенсаций: помимо бесплатной замены сим-карт, она дала всем абонентам скидку в 50% на обслуживание в августе, а также разрешила расторгнуть контракт без штрафов. ⚠️ Как отреагировал рынок Сразу после раскрытия информации об инциденте в апреле капитализация SK Telecom начала снижаться, в отдельные дни падение котировок достигало 5,6–8,5%, что отбросило акции компании к уровням предыдущих минимумов. Кибератака больно ударила по финансовым показателям: в III квартале 2025 года компания впервые за четверть века зафиксировала чистый убыток. Консолидированная операционная прибыль компании сократилась на 90,9% по сравнению с аналогичным периодом предыдущего года, выручка уменьшилась на 12,2%, а чистый финансовый результат оказался отрицательным — минус 166,7 млрд вон. К моменту публикации квартальной отчетности акции продолжали торговаться с отрицательной динамикой. Кроме того, компания объявила об отказе от выплаты дивидендов за III квартал. Так всего одна кибератака поставила под сомнение доверие инвесторов, многолетнюю репутацию бренда и устойчивость бизнес-модели компании. Всего этого можно было избежать, если бы система киберзащиты SK Telecom смогла обнаружить и ликвидировать вторжение злоумышленников до наступления критически опасных последствий. $POSI
1 052,8 ₽
+1,18%
80
Нравится
Не является индивидуальной инвестиционной рекомендацией
Читайте также
4 марта 2026
Мосбиржа: может ли отчет удивить после слабого года на рынке
3 марта 2026
Совкомфлот: почему ожидаемое улучшение результатов не делает акции привлекательными
32 комментария
Ваш комментарий...
VladSko
24 января 2026 в 14:16
А про крахи рутуба, винлаба и аэрофлота будут подобные статьи?
Нравится
25
IdiotXXX
24 января 2026 в 14:18
Занятно. А есть подробности, как хацкеры доступ получили к данным?
Нравится
6
DaoNavigator
24 января 2026 в 14:29
Сама новость подана отвратительно. Во первых, это не одна атака, а мощный системный взлом долговременная инфильтрация в духе современных информ. войн. Подобная операция стоит дорого и требует изрядных инвестиций и страт. мышления. Во вторых, SK telecom повела себя прилично, от взлома и ошибок сейчас никто не застрахован. Я бы остался с такой компанией, если имел выбор.
Нравится
11
SeKostenko
24 января 2026 в 14:30
Получили огромный штраф за то что против них было совершено преступление, звучит неоднозначно, конечно. Хотя предполагаю, возможно был суд, доказали очевидную недостаточность мер с их стороны, но всё же..
Нравится
4
DimariUs
24 января 2026 в 14:32
Бестолковая компания, очень пожалел, что доверился и вложился
Нравится
5
Авторы стратегий
Их сделки копируют тысячи инвесторов
Zaets_
+8,6%
14,4K подписчиков
Anton_Matiushkin
+7,9%
11,6K подписчиков
ZloySnegovick
+9,7%
1,5K подписчиков
Мосбиржа: может ли отчет удивить после слабого года на рынке
Обзор
|
4 марта 2026 в 15:10
Мосбиржа: может ли отчет удивить после слабого года на рынке
Читать полностью
Positive_technologies
Официальный канал Positive Technologies — одной из ведущих международных компаний в области информационной безопасности. Первый представитель кибербеза на Мосбирже, первый директ листинг в России. Сайт: group.ptsecurity.com Телеграм-канал IT’s Positive Investing: https://t.me/positive_investing
Еще статьи от автора
20 апреля 2026
👀 Вклад кибербезопасности в российскую экономику в 12 (!) раз превышает объем рынка Такие выводы сделали эксперты фонда «Сайберус» и института экономики роста им. П. А. Столыпина в исследовании «Кибербезопасность России: сила технологического развития». Это первый глобальный анализ становления отрасли и ее роли в экономике страны в 2010–2025 годах. Мы тоже приняли в нем участие — поделились статистикой и аналитикой. 👉 Самые важные цифры — на карточках, исследование целиком — на сайте фонда: https://cyberus.com/research2026.pdf . А еще несколько важных и интересных фактов — ниже в посте. Всего за 15 лет объем рынка кибербезопасности вырос в 23 раза — с 16,5 млрд до 374 млрд рублей. Он прошел несколько этапов. До 2016 года отечественные решения сосуществовали с иностранными, при этом был большой риск зависимости от внешних технологий. В 2017–2021 годах началось ускоренное развитие собственных продуктов и компетенций. Поворотным годом стал 2022-й, когда массовый уход зарубежных вендоров совпал с резким увеличением числа кибератак. Это дало стимул для ускоренного перехода к киберсуверенитету и формированию собственного стека ключевых решений и инновационных подходов к защите, на 100% закрывающих потребности экономики и бизнеса. При этом российская отрасль идет своим путем, отличным от зарубежного. Например, проверяет защищенность организаций на кибериспытаниях — непрерывном тестировании силами белых хакеров. Такие испытания активно проходят и на нашей платформе Standoff Bug Bounty. Еще одно важное преимущество отрасли — одно из сильнейших в мире сообществ ИБ, которое год от года растет. За последние пять лет на отраслевые мероприятия стало приходить в пять раз больше людей. Их совокупная аудитория увеличилась до 200 000 человек, в числе которых не только эксперты, но и представители государства и других отраслей. Хороший пример этому — постоянно растущее число посетителей киберфестиваля Positive Hack Days и других наших мероприятий. Но главное то, что кибербезопасность — в фокусе и бизнеса, и государства. Последнее выступает драйвером развития, проводя последовательную политику поддержки отрасли. POSI
18 апреля 2026
ByteDog — нейросеть от Positive Technologies для поиска вирусов Мы разработали собственную нейросеть, которая находит вирусы на 20% точнее, чем классические модели машинного обучения. Она построена на архитектуре трансформеров — той же, что используют большие языковые модели. Главное отличие в том, что ByteDog работает не с текстом или изображениями, а анализирует файлы напрямую — в виде сырых байтов. Идея такого подхода впервые появилась в исследованиях Apple в 2023 году: вместо того чтобы заранее определять, что за файл перед моделью (текст, изображение и т. д.), она работает с ним на самом базовом уровне — не пытаясь заранее понять формат. Мы применили этот подход в кибербезопасности и создали ByteDog, который анализирует файлы на уровне байтов, что позволяет искать в них закономерности и точнее выявлять вирусы. Это первая подобная разработка в кибербезопасности в России и Европе. Технология будет внедрена в наши продукты и сервисы. Как это работает 🧐 Представьте: вам приходит файл, похожий на счет от подрядчика, но внутри скрыт вирус. Классический антивирус обычно проходит несколько этапов: распаковка файла, извлечение признаков, проверка по сигнатурам и правилам. ByteDog же пропускает эти шаги и анализирует файл сразу как последовательность байтов — в том виде, в котором его «видит» операционная система. Это позволяет быстрее находить аномалии и признаки вредоносного кода, даже если он хорошо замаскирован. «Обучение и тестирование ByteDog проводились на образцах из реальных киберинцидентов на протяжении года. Модель продемонстрировала превосходство над классическими ML-моделями по качеству детектирования и скорости анализа — разница составила более 20%. ByteDog будет интегрирована в ряд продуктов и сервисов Positive Technologies по обнаружению киберугроз», — отметил Андрей Кузнецов, ML-директор Positive Technologies. Публично о тестировании такого же подхода в мире кибербеза на данный момент сообщала только американская компания CrowdStrike. Наши же клиенты смогут опробовать ByteDog уже в ближайшее время. POSI
17 апреля 2026
Объем отгрузок MaxPatrol SIEM впервые превысил 10 млрд рублей за год 💼 Друзья, наш флагманский продукт MaxPatrol SIEM — это основа крупнейших центров мониторинга кибербезопасности (SOC) в России. Его используют более 700 компаний, среди них — «Магнит», МТС Банк и Иркутская нефтяная компания. В своем классе продукт занимает лидирующую позицию на российском рынке — на него приходится 63% общей доли этого сегмента. MaxPatrol SIEM мы запустили в 2015 году, и в последние годы он стабильно остается лидером по отгрузкам: в прошлом году — 34% от общего объема. Темпы роста — почти ×2. 🤩 Расскажем, почему он так востребован Начнем с основ: SIEM-решение — это система, которая собирает и анализирует события безопасности со всей ИТ-инфраструктуры компании: серверов, приложений, сетевых устройств и сервисов. Она также учитывает действия пользователей — но не напрямую, а через системы, в которых они фиксируются. Например, кто и когда вошел в аккаунт, какие файлы открывал, к каким ресурсам получал доступ, что запускал и какие изменения вносил. Все эти события система собирает в одном месте, сопоставляет между собой и таким образом помогает выявлять подозрительную активность. В итоге команды кибербезопасности в реальном времени видят полную картину происходящего, быстрее находят угрозы и реагируют на инциденты до того, как они становятся проблемой. 👋 Почему выбирают MaxPatrol SIEM Описанных выше событий происходит сотни тысяч в секунду, и их важно уметь быстро и правильно обрабатывать. С нашим продуктом компании получают быстрый результат «из коробки» — благодаря поддержке около 350 источников и более 1300 экспертных правил для выявления подозрительной активности. База правил обновляется дважды в месяц: добавляются новые сценарии атак и актуализируются существующие. MaxPatrol SIEM способен обрабатывать более 540 тысяч событий в секунду на одном ядре с полной экспертизой — это критически важно для крупных и очень крупных организаций. Кроме того, продукт поддерживает большинство отечественных операционных систем. С каждым релизом мы улучшаем стабильность, производительность и удобство работы для аналитиков. А еще в систему встроен ML-помощник MaxPatrol BAD, который повышает эффективность обнаружения атак за счет альтернативного подхода к анализу событий. Таким образом, лидирующая позиция MaxPatrol SIEM обеспечена спросом на зрелое и стабильное решение, которое отвечает требованиям клиентов и регуляторов — с точки зрения и технологий, и стоимости. ⚙️ Как мы развиваем продукт MaxPatrol SIEM разворачивается on-premise (локально внутри компании), но в планах развития есть и облачная версия — мы рассматриваем ее как новый формат поставки, что является гипотезой роста на 2026 год. В этом году мы будем повышать удобство использования: обновим интерфейс, продолжим развивать AI-ассистента, а также повысим производительность и масштабируемость. Среди других ключевых векторов развития — компании, которые переходят от MSSP (аутсорсинга) к собственному SOC, средний бизнес, где особенно важна скорость запуска, а также заказчики с постоянно растущими объемами данных. В 2026 году мы планируем сохранить темпы роста за счет расширения адресуемого рынка через облачную модель и дальнейшего развития технологической базы продукта — чтобы MaxPatrol SIEM оставался надежной основой для современных центров кибербезопасности. POSI
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Дебетовые картыПремиумИностранцамКредитные картыКредит наличнымиРефинансированиеАвтокредитВкладыНакопительный счетПодписка ProPrivateДолямиИпотека
Страхование
ОСАГОКаскоКаско по подпискеПутешествия за границуПутешествия по РоссииИпотекаКвартираЗдоровьеБлог Страхования
Путешествия
АвиабилетыОтелиТурыПоезда
Малый бизнес
Расчетный счетРегистрация ИПРегистрация ОООЭквайрингКредитыT‑Bank eCommerceГосзакупкиПродажиБухгалтерияБизнес-картаДепозитыРассрочкиПроверка контрагентовБонусы для бизнесаТопливо для бизнесаЛизинг
Город
Доставка продуктовАфишаТопливоТ‑АвтоИгрыОтслеживание посылокБлог Города
Полезное
Т‑PayВход с Т‑IDИдентификация с T‑IDПлатежиПереводы на картуБиометрияОтзывыМерч Т‑БанкаПромокодыТ‑ПартнерыСервис по возврату денегТ‑ОбразованиеКурс добраТ‑Бизнес секретыТ—ЖТ‑БлогПомощьБизнес-глоссарий
Средний бизнес
Расчетный счетСервисы для выплатТорговый эквайрингКредитыДепозитыВЭДГосзакупкиБизнес-решенияT‑Bank DataT‑IDЛизингАвтодилеры
Т‑Касса
Интернет-эквайрингОблачные кассыВыставление счетовБезналичные чаевыеМассовые выплаты для бизнесаОтраслевые решенияОплата по QR‑кодуБезопасная сделкаВсе сервисы онлайн-платежей
Карьера
Работа в ИТБизнес и процессыРабота с клиентами
Инвестиции
Брокерский счетИИСПремиумАкцииВалютыФондыОблигацииФьючерсыЗолотые слиткиПульсСтратегииПортфельное инвестированиеПервичные размещенияТерминалМаржинальная торговляЦифровые финансовые активыАкадемия инвестицийДолгосрочные сбережения
Мобильная связь
Сим‑картаeSIMТарифыПеренос номераРоумингКрасивые номераЗапись звонковВиртуальный номерСекретарьКто звонилЗащитим или вернем деньги
Технологии от Т‑Банка
Речевая аналитикаРаспознавание и синтез речи VoiceKitПлатформа наблюдаемости Sage
Информация для получателей финансовых услугИнформация для ДепонентовНе является индивидуальной инвестиционной рекомендациейПолитика обработки персональных данных
АО «ТБанк», лицензия на осуществление брокерской деятельности № 045-14050-100000, лицензия на осуществление депозитарной деятельности № 045-14051-000100, выданы Банком России 06.03.2018 г. (без ограничения срока действия).
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Малый бизнес
Средний бизнес
Инвестиции
Страхование
Город
Т‑Касса
Мобильная связь
Путешествия
Полезное
Карьера
Технологии от Т‑Банка
Информация для получателей финансовых услугИнформация для ДепонентовНе является индивидуальной инвестиционной рекомендациейПолитика обработки персональных данных
АО «ТБанк», лицензия на осуществление брокерской деятельности № 045-14050-100000, лицензия на осуществление депозитарной деятельности № 045-14051-000100, выданы Банком России 06.03.2018 г. (без ограничения срока действия).
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673