Малый бизнес стал главной мишенью для киберпреступников - IT Speaker, новости информационных технологий

Малый бизнес стал главной мишенью для киберпреступников

Редакция

11:35 / 03 декабря 2025

По данным экспертов BI.ZONE, до 80% всех кибератак в последние годы направлено против малых и средних предприятий. Часто злоумышленники выбирают в качестве цели недостаточно защищенных подрядчиков, чтобы через них получить доступ к данным и системам их крупных клиентов – компаний с развитой киберзащитой, атаковать которые напрямую сложно. Об этом IT Speaker рассказали в пресс-службе BI.ZONE. 

Фотография freepik

С начала 2025 года, как показывают данные сервиса BI.ZONE DFIR, доля высококритичных инцидентов, связанных с атаками через подрядчиков, удвоилась и достигла 30%.

Распространенный стереотип о меньшей уязвимости малого бизнеса неверен. Такие компании становятся жертвами программ-вымогателей (ransomware) так же часто, как и крупные корпорации. Это отчасти объясняется особенностями киберпреступной экосистемы в России и странах СНГ. В отличие от международной практики, где распространены известные сервисы вроде LockBit по модели RaaS (англ. Ransomware-as-a-Service, программа-вымогатель как услуга), здесь атаки часто проводятся с помощью самописных программ или скомпрометированных билдеров, утекших в сеть «брендовых» программ-вымогателей.

Специалисты выделили ключевые факторы риска, делающие малый и средний бизнес уязвимым, такие как отсутствие штатного ИT-отдела или службы безопасности, бесконтрольное предоставление сотрудникам прав администратора, пренебрежение регулярным резервным копированием, а также небезопасная практика использования личных устройств для работы (BYOD) без базовой защиты.

Эксперты BI.ZONE DFIR предупреждают об опасности двух распространенных ошибок, которые совершают компании после атаки. Во-первых, это самостоятельные поиски дешифратора в интернете, что часто приводит к установке дополнительного вредоносного ПО. Во-вторых, выплата выкупа, которая не только нарушает закон, но и повышает риск повторного нападения.

«Некоторые злоумышленники, промышляющие шифрованием данных, делают это из политических убеждений. Так что после выкупа хактивисты лишь поблагодарят сговорчивую жертву в своих телеграм-каналах и обвинят ее в финансировании запрещенных организаций. Бывают случаи, когда атакующие действуют "порядочно" и расшифровывают данные после оплаты. Но это спасает пострадавшую компанию лишь на время: ее заносят в список приоритетных целей и шифруют снова», – комментирует руководитель управления по борьбе с киберугрозами BI.ZONE Михаил Прохоренко.

Ранее в России число кибератак на компании с января по ноябрь 2025 года составило примерно 18 тыс. Их количество выросло на 38% в сравнении с аналогичным периодом 2024 года.

Поделиться новостью