В российских компаниях рассказали о случаях столкновения с мошенниками

В России жертвами мошенников становились 34% представителей бизнеса. Не менее двух раз с этим сталкивались 7%. Об этом говорится в результатах исследования онлайн-сервис для управления бизнесом «Битрикс24», с которыми ознакомились «Известия» 30 апреля.

Чаще всего жертвами становились индивидуальные предприниматели — от хакеров пострадал каждый третий. При этом двухфакторной аутентификацией не пользуются 27% представителей бизнеса. Респонденты чаще всего используют ее для рабочих коммуникаций — таких 49%.

Еще реже используют автоматическую генерацию паролей. Только 27% опрошенных регулярно создают сложные пароли. Средства автоматической генерации чаще всего используют IT-специалисты, работающие в ИП. Ежемесячно меняют пароли 12%, еще 37% делают это раз в год. Вместе с тем 51% участников исследования делают это реже или вовсе не меняют.

Регулярно тренинги по информационной безопасности проводят в крупных компаниях (52%), реже всего — у малого и среднего бизнеса. Эксперты отметили, что недостаток контроля со стороны руководства и корпоративных платформ приводит к тому, что представители бизнеса в 56% случаев обмениваются коммерческой информацией в мессенджерах. Часто это делают 17% опрошенных.

Современные средства защиты помогают выявлять слабые места в защите и устранять их превентивно — до того, как ими воспользуются злоумышленники. Как уточнили аналитики, решения класса endpoint detection and response позволяют ускоренно и автоматизированно выявлять возможные уязвимости и недостатки конфигурации операционных систем и программного обеспечения. Если компания применяет такие решения, злоумышленникам значительно сложнее осуществить кибератаку.

Руководитель направления по информационной безопасности «Битрикс24» Роман Стрельников подчеркнул, что бизнес самостоятельно упрощает жизнь мошенникам, не обновляя софт, используя ненадежные пароли и обмениваясь секретами в мессенджерах.

«Чем меньше компания, тем проще ее атаковать. В крупном бизнесе учат основам безопасности, а в малом бизнесе, где нет строгого контроля над сотрудниками и защитой данных, этим часто пренебрегают. Из-за одной удачной атаки бизнес может потерять больше, чем потратил бы на организацию базовых ИБ-процессов» — добавил он.

Ранее, 19 февраля, сообщалось, что в 2025 году программы-вымогатели останутся среди значительных киберугроз для российских организаций. Об этом говорится в аналитическом отчете компании F6 «Киберугрозы в России и СНГ. Аналитика и прогнозы 2024/25». Персональные данные — одна из главных целей мошенников: атакующие сначала похищают чувствительную информацию и лишь затем шифруют инфраструктуру жертвы.