Киберугрозы в России: статистика взломов и защита почтовой инфраструктуры
По данным исследования СберСтрахования, проведённого в августе 2026 года на выборке около 7 тыс. респондентов, более половины жителей России столкнулись с киберугрозами: 34% сообщили о взломе аккаунтов, 19% — об утечке персональных данных.

Для почтовой инфраструктуры это сигнал к немедленной ревизии записей домена и политик MTA.
Масштаб и каналы компрометации
Максимальная доля пострадавших зафиксирована в Кемерово — 71%. Далее идут Ульяновск, Махачкала и Новокузнецк (по 67%), Иркутск — 66%. Аккаунты взламывают не через уязвимости SMTP — их закрывают SPF, DKIM и DMARC. Основной вектор — фишинг и перехват учётных данных через подмену страницы авторизации. Проверьте журнал AUTH LOGIN на предмет подозрительных входов из нетипичных ASN и геолокаций, нехарактерных для домена.
Контрольный лист администратора
54% опрошенных заявили, что инцидент в цифровой среде снижает доверие к компании. 66% требуют максимально быстрого восстановления работы сервиса. Закройте базовый периметр:
- DMARC с политикой
p=quarantineна старте, затем переход наp=rejectпосле прохождения легитимного трафика. - Обязательная двухфакторная аутентификация для всех учётных записей домена, включая служебные.
- Мониторинг SMTP-отказов с кодом
535 Authentication credentials invalidи автоматическая блокировка источника после трёх неудачных AUTH подряд. - Запрет open relay:
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination. - Принудительная проверка HELO/EHLO:
smtpd_helo_required = yes,smtpd_sender_restrictions = reject_unknown_sender_domain.
Что ожидает пользователь и что делать бизнесу
67% респондентов учитывают уровень защиты ИТ-систем при выборе поставщика услуг. Ещё 16% включают этот критерий для финансовых и медицинских сервисов, 12% — когда речь идёт о передаче персональных данных. 62% готовы платить больше за подтверждённую цифровую устойчивость. Пользователь голосует кошельком за корректные записи DNS и за прозрачные отчёты об инцидентах. 17% опрошенных ожидают именно публикации post-mortem после утечки, 18% — усиления защиты, 16% — оперативного уведомления о характере инцидента. Публикуйте разбор с указанием временных меток, затронутых сегментов и применённых контрмер. Это снижает репутационные потери быстрее, чем любое формальное заявление.
Владимир Шилин, исполнительный директор направления корпоративного страхования СберСтрахования, отмечает, что полностью исключить риск взлома нельзя, поэтому бизнесу важно иметь ресурсы для быстрого реагирования. С этим тезисом расхождений нет: страховой резерв дополняет технические меры, но не заменяет их. Домен без валидной SPF, без DKIM и без DMARC — это не «частично защищённая почта», это отсутствие контроля над каналом, по которому атакуют чаще всего.