Статистика кибератак растет лавинообразно. По оценкам аналитиков, потери мировой экономики от киберпреступности к 2025 году могут достичь $11 трлн, а исследователи из Juniper Research отмечают, что ущерб будет увеличиваться каждый год в среднем на 11%. Вместе с экспертом по кибербезопасности разбираемся в этой теме и ищем методы защиты бизнеса от угроз.
Статистика кибератак растет лавинообразно. По оценкам аналитиков, потери мировой экономики от киберпреступности к 2025 году могут достичь $11 трлн, а исследователи из Juniper Research отмечают, что ущерб будет увеличиваться каждый год в среднем на 11%. Вместе с экспертом по кибербезопасности разбираемся в этой теме и ищем методы защиты бизнеса от угроз.
Кибератака — это попытка получить несанкционированный доступ к информационной системе или оборудованию. Основная цель — нарушить работоспособность, похитить, изменить или уничтожить данные государственных или частных структур. В первом квартале этого года четверть от общего количества атак пришлась на сегмент электронной коммерции, на втором месте оказались финансовые технологии — 22%, замыкают тройку образовательные технологии (13%).
Факт взлома может быть незаметным долгое время. Среднее время пребывания злоумышленника в инфраструктуре жертвы до момента обнаружения составляет 37 дней. Иногда уходят годы, чтобы вычислить преступников. Мотивом для кибератак может быть кража денег, финансовой информации, клиентских баз, а также попытка остановить внутренние бизнес-процессы компаний.
Жертвами злоумышленников могут стать как небольшие компании, так и бизнес-гиганты. При этом факт взлома может быть незаметным долгое время. Среднее время пребывания злоумышленника в инфраструктуре жертвы до момента обнаружения составляет 37 дней. Иногда уходят годы, чтобы вычислить преступников. Мотивом для кибератак может быть кража денег, финансовой информации, клиентских баз, а также попытка остановить внутренние бизнес-процессы компаний.
Целенаправленная атака с целью промышленного шпионажа через микрочипы, скорее всего, не грозит маленькой компании по продаже товаров или услуг. А вот кража ее клиентской базы или, что хуже, ее шифрование несет серьезный ущерб для организации. Так, большинство утечек персональных данных (порядка 40%), по оценке Сбера, происходит именно из торговых сетей или ритейла.
Даниил Романовский
ведущий аналитик на киберполигоне Innostage
Возьмем как пример следующую ситуацию. Самый распространенный способ хранения чувствительных данных — личный ноутбук. Он может использоваться сотрудником как для работы, так и для своих целей: серфинга в интернете, просмотра фильмов, игр и других способов досуга. И вот сотрудник скачивает пиратскую версию любимой игры-симулятора жизни и кучу модов к ней, а в придачу зашитый в установщик игры стилер или шифровальщик. Это вредоносное программное обеспечение (ПО), которое атакует обычных пользователей. В нашем случае обычным пользователем является сотрудник, на ноутбуке которого при двойном щелчке мыши по заветному файлу нарушаются сразу два ключевых свойства информации. Первое — это доступность, когда клиентскую базу получат злоумышленники. Второе — целостность, когда весь жесткий диск и база будут зашифрованы, из-за чего к последней теряется доступ — скорее всего, навсегда.
Эксперты по информационной безопасности выделяют три основных вида исполнителей:
Киберпреступность начала зарождаться с телефонного фрикинга, или взлома телефонных и мобильных сетей, в 1950-х годах. Мошенники использовали протоколы, применяемые в телефонных системах, совершали бесплатные звонки или уменьшали плату за них. Спустя 20 лет программист Боб Томас создал первый компьютерный вирус, который назывался Creeper. Он был не опасен — на взломанном компьютере всплывало сообщение: «Я — Creeper, поймай меня, если сможешь!»
В 1980-х годах стало появляться больше вредоносных вирусов и впервые стал использоваться термин «кибершпионаж». Развитие интернета, мобильной связи, распространение компьютеров, мобильных телефонов и других электронных устройств стало отправной точкой для роста киберпреступности в мире.
Сегодня выделяются следующие методы кибератак:
Большая часть взломов начинается с социальной инженерии. Это может быть письмо от нигерийского принца или представление визави как вышестоящего начальства. Последний пример относится к грязным приемам фишинга — подчинение авторитету.
Даниил Романовский
ведущий аналитик на киберполигоне Innostage
Как можно отказать своему руководителю? Вот так и подумали сотрудники компании Mattel, когда у них появился новый CEO, от имени которого им пришло письмо с маленькой просьбой — перевести $3 млн на счет в китайском банке, что и было сделано.
Следующим давящим фактором может быть дефицит времени. Этим пользуются магазины с ограниченными по времени распродажами, когда они рассказывают о том, что сегодня последний день или час суперскидок, побуждая вас к покупке. Или злоумышленники, которые могут составить письмо на сотрудника компании, сообщив о том, что его доменный пароль истекает в течение нескольких часов и он не сможет пользоваться своим корпоративным устройством. Попутно еще добавляют ссылку на поддельный сайт, где и просят сменить пароль. Это еще один метод, который используют киберпреступники: манипуляция доверием. Чаще всего такие письма приходят от якобы техподдержки компании, куда добавляют лейбл антивируса, установленного в организации с пометкой «Проверено! Вирусов нет!»
Считается, что киберпреступников интересует только крупный бизнес. На самом же деле средний, малый и микробизнес тоже в зоне риска и часто вызывает бóльший интерес, чем огромные корпорации. Поскольку он не так тщательно следит за информационной безопасностью, его нередко используют в качестве посредника: взламывая системы одной компании, мошенники выходят на другие, более крупные компании-партнеры.
Чтобы повысить информационную защиту компании, необходимо:
Даниил Романовский
ведущий аналитик на киберполигоне Innostage
Недавно на компанию Innostage, где я работаю, была произведена атака. Хакер через фишинговую рассылку смог добраться до учетной записи сотрудника. Факт взлома был, но никто не пострадал. Дело в том, что атака была произведена так называемым белым хакером в рамках программы Bug Bounty в режиме открытых кибериспытаний. Суть ее в том, что компания объявляет конкурс на взлом самой себя для этичных хакеров, а те, в свою очередь, начинают открыто пытаться взломать. Если им это удается, то они получают вознаграждение.
Участие в таких программах дает тестируемым организациям ряд преимуществ — в первую очередь помогает экономить, так как выплаты за обнаруженные баги обычно меньше, чем устранение инцидентов кибербезопасности. Также этот способ более реалистичный, так как действия багхантеров в процессе обнаружения уязвимости похожи на тактику злоумышленников.
В 2023 году в сеть было слито 1,12 млрд записей персональных данных, говорится в исследовании InfoWatch, из российских компаний утекло 95 крупных баз данных.
Например, компания СДЭК за последние несколько лет подверглась хакерским атакам дважды. В 2022 году в сеть были «слиты» миллионы строк личных данных клиентов. В мае 2024 года случился массовый технический сбой из-за вируса-шифровальщика, парализовавший работу компании на 3 дня. Клиенты не могли зайти на сайт компании, в личные кабинеты, а сотрудники пунктов выдачи заказов не смогли ни принимать, ни выдавать посылки. По оценкам экспертов, это обойдется компании примерно в 1 млрд руб.
В июне 2024 года компания МТС подверглась самой мощной за этот год DDoS-атаке на сеть широкополосного доступа в интернет. Атака продолжалась два часа и велась из Турции, Испании, Польши, Эквадора и Китая. Более 20 тыс. устройств нацелились на свыше 500 IP-адресов телеком-оператора, что могло привести к отключению интернета для целого региона, если бы атака была успешной.
В период распространения коронавирусной инфекции возрос спрос на различные онлайн-сервисы, в том числе образование. Например, в 2020 году в интернете выставили на продажу данные о 5 млн учащихся в онлайн-школе английского языка Skyeng. База содержала данные клиентов сервиса, в том числе телефоны, электронную почту и логин в Skype, а также 270 тыс. записей о пользователях из России — учителях, учениках и сотрудниках компании. За утечку персональных данных онлайн-школа была оштрафована.
Итак, в эпоху цифровизации и AI-технологий любому бизнесу важно помнить следующее:
Спасибо, что были с нами! Возобновить подписку можно в любой момент на сайте СберБизнес Live