(1 час назад), Редакция Рунет | 👁 263

Хакеры атакуют малый бизнес из-за слабой защиты

Кибератаки затрагивают не только крупные компании, но и малый и средний бизнес. Несмотря на то, что в новостях чаще появляются сообщения о взломах крупных корпораций, МСБ становится удобной целью для злоумышленников.

«МСБ становится удобной целью именно потому, что часто выглядит менее защищенным, быстрее платит за восстановление работы и не всегда имеет ресурсы для расследования инцидента», — сообщает «Код Дурова».

Цифровизация увеличила риски, так как компании перевели в онлайн продажи, финансы, документооборот и хранение данных, что создало больше точек входа для атак. Автоматизированные сканеры ищут открытые порты, устаревшее ПО, слабые пароли и ошибки настроек.

Чаще всего атаки начинаются с фишинговых писем сотрудникам, содержащих ссылки или вложения. Также распространены проблемы с устаревшим программным обеспечением, которое не обновляется, и слабыми паролями. Удаленный доступ с открытыми RDP- или SSH-портами, отсутствием VPN и двухфакторной аутентификации также является типовой точкой входа.

Киберинцидент для малого бизнеса редко остается только технической проблемой. Он может привести к остановке работы, так как компания не сможет выставить счета, отгрузить заказы или выполнить договорные обязательства. В отличие от крупных организаций, у МСБ часто нет резервных копий, ИБ-команды и регламентов реагирования. Выкуп не гарантирует полного восстановления данных, и компания все равно сталкивается с вопросом о причинах взлома.

Малый и средний бизнес может организовать информационную безопасность, наняв специалиста в штат, используя аутсорсинг или гибридную модель. Выбор зависит от масштаба инфраструктуры, количества критичных сервисов, частоты атак и бюджета.

Базовая защита включает установку и обновление защитного ПО, настройку межсетевого экрана, закрытие лишних внешних доступов и регулярное резервное копирование с проверкой восстановления. Двухфакторная аутентификация необходима для всех сервисов, доступных через интернет. Важно также регулярно обучать сотрудников правилам кибербезопасности.

Для оценки состояния защиты рекомендуется проводить тестирование на проникновение, начиная с критичных сервисов, доступных из интернета. Это помогает выявить реальные маршруты атаки и определить приоритеты для устранения уязвимостей, которые могут привести к остановке бизнеса, потере денег или утечке данных.

Кибератаки становятся дешевле и массовее, а внедрение ИИ-систем создаст новые цели для злоумышленников. Поэтому для МСБ важно иметь минимальный контур защиты уже сейчас, чтобы обеспечить выживание в условиях растущих угроз.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российский микроэлектронный гигант получил чистый убыток и потерял из-за аварии 1,9 млрд руб