Перейти к содержанию
Автор: LUMD

Дешёвые кибератаки: что грозит малому бизнесу

Рост числа кибератак на малый и средний бизнес из-за развития ИИ. Как изменилась тактика злоумышленников, сколько стоит восстановление после взлома и как защитить компанию.

В последнее время наблюдается резкий рост кибератак, направленных на компании малого и среднего бизнеса в России. Причина – распространение инструментов на основе искусственного интеллекта, которые сделали взлом доступнее и проще. Если раньше хакеры фокусировались на крупных организациях, то теперь их внимание переключается на более лёгкие цели.

Почему малый бизнес стал мишенью

Ранее киберпреступники делились на три основные группы: APT-группировки (государственный шпионаж), злоумышленники, мотивированные финансовой выгодой, и хактивисты (политический протест). Теперь же границы между ними стёрлись, и атаковать стали всех подряд. Инструментарий для взлома стал общедоступным, что привело к увеличению числа непрофессиональных хакеров. По данным АСИ, с киберинцидентами уже столкнулись 45% российских компаний малого и среднего бизнеса.

Что меняется с развитием ИИ

Искусственный интеллект автоматизировал процесс поиска уязвимостей и атак. Злоумышленники больше не тратят время на изучение инфраструктуры каждой компании – они массово сканируют сети, используют украденные учётные данные и атакуют подрядчиков. Размер компании становится менее важным фактором. Как отмечает Алексей Новиков, управляющий директор Positive Technologies, взлом стал «проще».

Сколько это стоит

Восстановление после успешной кибератаки обходится в среднем в 135 миллионов рублей. Это включает в себя операционные потери и расходы на восстановление инфраструктуры. При этом, локализация первоначального проникновения хакеров занимает около 23 дней, а обнаружение инцидента – девять дней. Примеры из практики показывают, что даже временная остановка бизнеса из-за кибератаки может привести к значительным финансовым потерям. Так, компания 12 Storeez потеряла 48 миллионов рублей из-за взлома «1С» и двухдневного простоя.

Что это значит для бизнеса

Компании малого и среднего бизнеса должны осознать, что кибербезопасность – это не вопрос «если», а вопрос «когда». Необходимо выделить ресурсы на защиту от кибератак, даже если бюджет ограничен. Последствия взлома могут быть дороже, чем затраты на профилактику. Стоимость восстановления может оказаться непосильной для небольшой компании, а репутационные потери – необратимыми. Сроки реагирования на инциденты критичны, поэтому нужно заранее продумать план действий в случае взлома.