57

Каждая 3-я компания в Беларуси столкнулась с фишингом за последнее время

Ольга Ивашко / АиФ

Каждая третья атакованная компания в Беларуси за последний год столкнулась с фишингом, 15% - с другими формами социальной инженерии. Обычно злоумышленники делают рассылки по электронной почте и под разными предлогами выманивают конфиденциальные данные, например логины и пароли к корпоративным аккаунтам.

Об этом сообщили на пресс-конференции Kaspersky CyberSecurity Weekend сегодня в Минске, опираясь на данные исследования Kaspersky, проведенного в первом квартале 2025 года.   

Примерно четверть компаний столкнулись с заражением корпоративных устройств вредоносными программами (25%), а также DDoS-атаками (24%). При этом распространены случаи, когда злоумышленники получают несанкционированный доступ к сети организации, используя уязвимости (22%). Особую угрозу представляют целевые атаки, направленные на конкретные компании, — с подобными действиями столкнулись 11% белорусских предприятий. Также 9% подверглись атакам программ-шифровальщиков. В некоторых организациях (5%) были зафиксированы инциденты с дипфейками, мимикрирующими под коллег или руководителей. Их создают, чтобы выманить у сотрудников деньги или данные.

Среди наиболее серьёзных последствий кибератак — потеря документов и файлов (25%), а также личных данных (20%), нанесение ущерба или появление рисков для репутации компании (15%). Некоторым организациям приходилось перечислять выплаты или компенсации партнёрам, подрядчикам или клиентам, иногда инциденты приводили к разрыву контрактов или приходилось увольнять сотрудников (по 4%).

Фото: АиФ/ Ольга Ивашко

Чтобы обеспечить безопасность, белорусские компании в основном используют технические средства. Примерно в каждой второй организации на компьютерах установлены защитные программы (45%), а для входа в корпоративные аккаунты нужно обязательно ввести пароль (42%). На смартфоны защитное ПО устанавливают реже: только 18% опрошенных сообщили, что используют такие меры на работе. При этом только 14% компаний проводят тренинги для сотрудников, а 8% — обучение для ИБ-специалистов.

«Для безопасности компании одинаково важны как технические, так и нетехнические средства защиты. Даже если в организации используется самое передовое ПО, злоумышленники могут сделать ставку на человеческую невнимательность. Именно поэтому кибератаки часто начинаются с фишинга. Например, сотруднику может прийти письмо якобы от имени руководителя, в котором его просят ознакомиться с рабочим документом, а после нажатия на этот файл корпоративное устройство заразится вредоносным ПО. Чтобы минимизировать риски, необходимо регулярно проводить обучающие тренинги», отметил Дмитрий КУДРЕВИЧ, представитель Kaspersky в Беларуси.

 

Оставить комментарий (0)

Также вам может быть интересно