Развитие технологий открыло новые возможности для киберпреступников. С помощью автоматизированных атак они находят и используют даже самые незначительные уязвимости в ИТ-системах. Подобные атаки способны полностью парализовать работу компании, нанося серьезный финансовый ущерб и подрывая ее репутацию.
Пророссийские тролли атаковали мобильное приложение, предназначенное для детей
Совсем недавно болезненный и дорогостоящий урок усвоило действующее в Харьюмаа предприятие: оно подверглось атаке программ-вымогателей, из-за которой работа компании была парализована на целый месяц. Причем это была не небольшая фирма, пренебрегавшая безопасностью. Напротив: у компании были антикризисные планы, хорошо защищенные ИТ-системы и резервные копии, которые регулярно обновлялись. Тем не менее, злоумышленникам удалось получить доступ к системам и нарушить работу предприятия.
«Чему можно научиться на нашем примере? Прежде всего, среды безопасности необходимо постоянно обновлять и обеспечивать их надлежащее обслуживание. Кроме того, данные следует хранить в многоуровневой системе и создавать оффлайн-резервные копии, чтобы минимизировать риск их компрометации в случае кибератаки. У нас были разработаны антикризисные планы, но наша готовность к атаке оказалась недостаточной. Поэтому симуляции и кризисные учения могут стать важным инструментом для более эффективного управления подобными ситуациями», - отметил руководитель компании, перечисляя извлеченные уроки.
Атака пророссийских троллей
По словам руководителя отдела ИТ-услуг Tele2 Янека Яаго, кибератаки с развитием технологий совершили настоящий прорыв. Теперь злоумышленники больше не выбирают цели поодиночке: взлом, который ранее выполнялся вручную, превратился в массовое оружие, поддерживаемое искусственным интеллектом. Это оружие угрожает каждому смарт-устройству и компьютеру.
Таким образом, кибербезопасность больше не является заботой исключительно крупных международных корпораций. Даже небольшие предприятия могут попасть в поле зрения киберпреступников.
Например, помимо работы в Tele2, Янек Яаго занимается развитием проекта ALPA Kids, предлагающим обучающие игры для малышей. Примерно год назад это предприятие также подверглось атаке. Все началось с того, что ALPA разработала версию на украинском языке, чтобы предоставить возможность учиться на родном языке тем детям, кто не может посещать детские сады в зоне боевых действий или был вынужден эмигрировать за границу.
Образовательное мобильное приложение стало очень популярным, и сейчас у него около 500 000 украиноязычных пользователей. «После того как проект начал набирать популярность, он сразу подвергся атаке пророссийских троллей. Мы начали замечать множество агрессивных комментариев на русском языке и получать письма с угрозами, направленными против Украины», - рассказал Яаго.
Большая угроза для малого и среднего бизнеса
Наибольшую опасность для предприятий представляют фишинг (хищение данных), мошеннические схемы BEC (например, поддельные счета), взлом веб-сайтов, атаки типа DDoS и программы-вымогатели.
«О защите нужно думать с самого начала. Например, при выборе пакета беспроводного интернета для офиса стоит сразу подключить услугу цифровой защиты. Она проверяет все веб-ссылки и сайты, которые вы посещаете, подключившись к офисной сети. Это также распространяется на клиентов компании, которые пользуются гостевой сетью.
Компании, которые хотят более высокого уровня защиты, должны установить на устройства своих сотрудников антивирус и антишпионское ПО, например Bitdefender. Это одно из лучших решений для защиты от вирусов, фишинговых ссылок и атак вредоносного ПО. Оно защищает виртуальные активы компании, даже если сотрудник работает из дома или находится в отпуске», - объяснил специалист Tele2.
Сегодня антивирус и защита от программ-вымогателей должны стать обязательным стандартом безопасности для любой компании, особенно для тех, кто работает с большими объемами конфиденциальной клиентской информации или внутренними корпоративными данными.
«Антивирус может не требоваться каждый день, но если что-то случится, вы будете рады, что он у вас настроен. Многие думают, мол, да кому я нужен, но киберпреступников не волнует ни размер, ни статус компании. Атаки зачастую автоматизированы и нацелены на всех, чьи системы имеют уязвимости», - подчеркнул Яаго.