Российских предпринимателей предупредили, что малый бизнес стал удобной мишенью для хакеров

изображение: grok
Около 80% российских компаний малого и среднего бизнеса за последний год сталкивались с кибератаками. Злоумышленников привлекают не только деньги таких компаний, но и возможность пробраться через их инфраструктуру к более крупным организациям, рассказала NEWS.ru руководитель по развитию сервиса PT X в Positive Technologies Анастасия Важенина.
Для преступников малый бизнес часто становится удобной точкой входа, потому что защита здесь слабее, а целей намного больше, чем среди корпораций. Анастасия Важенина отметила, что доступ к небольшой компании иногда помогает атаковать крупного контрагента. Для самой компании взлом оборачивается сорванными расчётами, остановкой сервисов, потерей клиентской базы и заблокированным доступом сотрудников к рабочим системам.
Для первого шага эксклюзивный инструмент нужен далеко не всегда, и Анастасия Важенина назвала распространённые пробелы:
- отсутствие своевременных обновлений безопасности;
- слабые пароли;
- отключённая двухфакторная аутентификация;
Слабым звеном остаются и сами сотрудники, ведь фишинговое письмо, вредоносное вложение или поддельная страница входа открывают злоумышленнику дорогу по корпоративной сети. Небольших компаний намного больше, чем корпораций, поэтому поиск плохо защищённой инфраструктуры можно автоматизировать, проверив множество адресов и выбрав те, где защита слабее.
После атаки с шифрованием данных остановка даже на несколько дней настолько болезненна для небольшой компании, что руководство нередко рассматривает выкуп как быстрый способ вернуться к работе. По словам Анастасии Важениной, поэтому часть компаний попадает в ту же ситуацию снова, а иногда преступники возвращаются к одной организации несколько раз за год. Получается неприятная петля из атаки, выкупа и возвращения к работе без смены проблемных настроек, после чего та же уязвимость снова служит дверью.
Инструменты для атак перестали быть дорогой разработкой узких специалистов, потому что часть софта можно купить, арендовать или найти в открытом доступе, а готовые сервисы автоматизируют отдельные этапы. Языковые модели добрались и до подполья, где их используют при подготовке атак, создании сообщений и автоматизации операций, а Анастасия Важенина отметила, что для атакующих это постепенно становится обычным инструментом. Нейросеть при этом не превращает любую атаку в успешную, результат зависит от инфраструктуры, средств защиты и скорости, с которой компания замечает подозрительную активность.
У небольшой организации часто нет своей команды по информационной безопасности, круглосуточного мониторинга и возможности быстро расследовать инцидент, поэтому базовые меры работают сильнее всего. Регулярные обновления, сложные уникальные пароли, двухфакторная аутентификация, контроль доступа и обучение сотрудников закрывают сразу несколько типичных путей проникновения. Небольшой оборот или штат не прячут компанию от киберпреступников, а для атакующего решает другое — насколько легко попасть внутрь, что можно забрать и как быстро владелец вернёт контроль.
Ранее сообщалось, что специалисты BI.ZONE нашли стилеры, которые забирают данные из ИИ-ассистентов и передают их языковой модели для автоматического составления досье на жертву. Два образца обнаружили в сентябре.



