Каждая третья атакованная компания в Беларуси за последний год столкнулась с фишингом, 15% - с другими формами социальной инженерии. Обычно злоумышленники делают рассылки по электронной почте и под разными предлогами выманивают конфиденциальные данные, например логины и пароли к корпоративным аккаунтам.
Об этом сообщили на пресс-конференции Kaspersky CyberSecurity Weekend сегодня в Минске, опираясь на данные исследования Kaspersky, проведенного в первом квартале 2025 года.
Примерно четверть компаний столкнулись с заражением корпоративных устройств вредоносными программами (25%), а также DDoS-атаками (24%). При этом распространены случаи, когда злоумышленники получают несанкционированный доступ к сети организации, используя уязвимости (22%). Особую угрозу представляют целевые атаки, направленные на конкретные компании, — с подобными действиями столкнулись 11% белорусских предприятий. Также 9% подверглись атакам программ-шифровальщиков. В некоторых организациях (5%) были зафиксированы инциденты с дипфейками, мимикрирующими под коллег или руководителей. Их создают, чтобы выманить у сотрудников деньги или данные.
Среди наиболее серьёзных последствий кибератак — потеря документов и файлов (25%), а также личных данных (20%), нанесение ущерба или появление рисков для репутации компании (15%). Некоторым организациям приходилось перечислять выплаты или компенсации партнёрам, подрядчикам или клиентам, иногда инциденты приводили к разрыву контрактов или приходилось увольнять сотрудников (по 4%).
Чтобы обеспечить безопасность, белорусские компании в основном используют технические средства. Примерно в каждой второй организации на компьютерах установлены защитные программы (45%), а для входа в корпоративные аккаунты нужно обязательно ввести пароль (42%). На смартфоны защитное ПО устанавливают реже: только 18% опрошенных сообщили, что используют такие меры на работе. При этом только 14% компаний проводят тренинги для сотрудников, а 8% — обучение для ИБ-специалистов.
«Для безопасности компании одинаково важны как технические, так и нетехнические средства защиты. Даже если в организации используется самое передовое ПО, злоумышленники могут сделать ставку на человеческую невнимательность. Именно поэтому кибератаки часто начинаются с фишинга. Например, сотруднику может прийти письмо якобы от имени руководителя, в котором его просят ознакомиться с рабочим документом, а после нажатия на этот файл корпоративное устройство заразится вредоносным ПО. Чтобы минимизировать риски, необходимо регулярно проводить обучающие тренинги», отметил Дмитрий КУДРЕВИЧ, представитель Kaspersky в Беларуси.
Правила комментирования
Эти несложные правила помогут Вам получать удовольствие от общения на нашем сайте!
Для того, чтобы посещение нашего сайта и впредь оставалось для Вас приятным, просим неукоснительно соблюдать правила для комментариев:
Сообщение не должно содержать более 2500 знаков (с пробелами)
Языком общения на сайте АиФ является русский язык. В обсуждении Вы можете использовать другие языки, только если уверены, что читатели смогут Вас правильно понять.
В комментариях запрещаются выражения, содержащие ненормативную лексику, унижающие человеческое достоинство, разжигающие межнациональную рознь.
Запрещаются спам, а также реклама любых товаров и услуг, иных ресурсов, СМИ или событий, не относящихся к контексту обсуждения статьи.
Не приветствуются сообщения, не относящиеся к содержанию статьи или к контексту обсуждения.
Давайте будем уважать друг друга и сайт, на который Вы и другие читатели приходят пообщаться и высказать свои мысли. Администрация сайта оставляет за собой право удалять комментарии или часть комментариев, если они не соответствуют данным требованиям.
Редакция оставляет за собой право публикации отдельных комментариев в бумажной версии издания или в виде отдельной статьи на сайте www.aif.ru.
Если у Вас есть вопрос или предложение, отправьте сообщение для администрации сайта.
Закрыть