Около 80% субъектов малого и среднего бизнеса в России хотя бы раз сталкивались с кибератаками за последний год, заявила NEWS.ru руководитель по развитию сервиса и продуктовой практики PT X в Positive Technologies Анастасия Важенина. По ее словам, злоумышленникам выгодно атаковать МСП из-за низкого уровня защиты.
Убеждение в том, что малый и средний бизнес не представляет интереса для злоумышленников, — заблуждение. Чаще всего небольшие компании привлекают киберпреступников сразу в двух качествах: как доступная мишень с минимальным уровнем защиты и как удобный вектор атаки на инфраструктуру более крупных контрагентов. Инциденты информационной безопасности напрямую влияют на операционную деятельность компании — от блокировки расчетных счетов до полной утраты базы клиентов. Так, за последний год с кибератаками столкнулись более 80% российских предприятий МСП, — поделилась Важенина.
Она подчеркнула, что чаще всего хакеры проникают через слабые места внутри компании, которые можно легко предотвратить. По словам эксперта, среди них — устаревшие обновления безопасности, ненадежные пароли, отсутствие двухфакторной аутентификации и невнимательность сотрудников.
Более того, для злоумышленника атаковать МСП зачастую выгоднее, чем корпорацию. Их на порядок больше, чем крупных компаний. Это расширяет число потенциальных целей и повышает шансы на успех атаки. При этом вероятность получить выкуп тоже выше: МСП чаще не знают, куда обращаться и как реагировать на инцидент, им проще заплатить, чем разбираться с расследованием и восстановлением самостоятельно. В результате складывается ситуация, когда одну и ту же компанию шифруют по несколько раз за год — а она вновь платит, потому что так и не выстроила защиту после первого инцидента, — добавила Важенина.
Она отметила, что раньше хакерские атаки были дорогостоящим и редким явлением, а сейчас можно приобрести или скачать необходимый инструментарий за небольшие деньги. Кроме того, по словам эксперта, повсеместное распространение ИИ-технологий затронуло и хакерскую среду, поэтому использование языковых моделей злоумышленниками уже превратилось в обыденность.
Ранее киберпреступники атаковали IT-систему «Додо Пиццы». По информации от представителей компании, существует риск утечки персональных данных клиентов.