К чему приводит рост числа киберпреступлений, нацеленных на корпоративный сектор

МонокльHi-Tech

Реальный грабеж в виртуальном пространстве

Острая геополитическая ситуация и активная цифровизация приводят к росту числа киберпреступлений, нацеленных на корпоративный сектор. Однако из-за дороговизны кредитов компании не хотят вкладывать средства в киберзащиту

Алексей Грамматчиков

В России количество кибератак в прошлом году выросло в 2,5 раза по сравнению с 2023-м. Фото: Анна Бабич/создано ИИ/octagon.media/ТАСС

В среду 26 февраля тысячи абонентов «Билайна» в Москве, Санкт-Петербурге, Ростове, Ярославле и других городах в течение нескольких часов не могли выйти в интернет или воспользоваться мобильной связью. Причина — хакерская атака на инфраструктуру одного из крупнейших операторов. Летом прошлого года сотрудники TetraSoft — крупной российской компании нефтегазового сектора, которая разрабатывает системы для строительства и контроля нефтяных и газовых скважин для таких серьезных клиентов, как «Газпром», «НоваТЭК» и других, — включив компьютеры, обнаружили, что их IT-система парализована: во внутреннюю сеть проникли киберпреступники. Согласно публичному заявлению исполнительного директора TetraSoft Дениса Свечникова, клиенты компании не пострадали, однако ущерб от инцидента для самого предприятия оценивается примерно в 100 млн рублей. Из них 65 млн — потери от простоя, а еще 25 млн — расходы на восстановление IT-систем и сервисов TetraSoft.

И таких примеров становится все больше, число кибератак на бизнес в России стремительно растет. Аналитики компании RED Security подсчитали: за 2024 год оно увеличилось в 2,5 раза по сравнению с предыдущим годом, достигнув почти 130 тысяч. В компании «Информзащита» согласны с такими оценками. По их данным, совокупное количество хакерских атак на внутренние системы предприятий за минувший год составило около 140 тыс., это в 2,7 раза больше, чем в 2023-м. Эксперты Positive Technologies считают, что число атак на российский бизнес в 2024 году относительно 2023-го повысилось вдвое.

С ростом числа киберпреступлений меняются и цели злоумышленников. Согласно исследованию компании BI.Zone, в 2023 году чаще всего атаковали предприятия розничной торговли (ретейла) — 15% от всех инцидентов. В 2024-м же лидирует взлом систем государственных организаций (15%), а ретейл с показателем в 4% опустился на шестое место. Вторую строчку в списке самых желанных целей у хакеров, как и ранее, занимает финансовая отрасль: 13% в 2024 году (12% в 2023-м). Третью позицию удерживают транспорт и логистика: в 2024 году на эти сферы пришлось 11% кибератак (в 2023-м — 10%). Далее идут предприятия электронной коммерции (9%), информационных технологий (6%), упомянутой выше розничной торговли (4%), а также связь (4%), инженерные компании (3%), производство (3%) — см. график 1.

Что касается мотивов, то подавляющее число кибератак в корпоративном секторе РФ связано с финансовым интересом, то есть с желанием заработать: в 2024 году на долю таких преступлений пришлось 67% инцидентов, констатируют в BI.Zone. На втором месте — шпионаж (21%), а на третьем — «хактивизм» (12%): одиночные хакеры и группировки, которые встают на путь правонарушений по политическим и идейным соображениям (см. график 2).

Без ножа и пистолета

Стремительное развитие киберпреступности, направленной против российского бизнеса, обусловлено несколькими причинами. Прежде всего это неспадающая острота геополитического противостояния: в этом случае хакерская атака призвана причинить вред представителю враждебного государства. «Рост атак на отечественные предприятия в последнее время во многом связан с геополитической ситуацией в мире, а также с увеличением числа “хактивистских” и хакерских групп, — говорит Лада Антипова, руководитель отдела реагирования и цифровой криминалистики системного интегратора решений кибербезопасности Angara Security. — Все чаще отмечаются инциденты, когда главной целью становится не финансовая выгода, а максимальное нанесение ущерба, причем неприемлемых целей на сегодняшний день уже не осталось».

Росту числа атак способствуют и санкционные ограничения, а также общее развитие цифровизации во всех секторах экономики. «Помимо эскалации геополитической обстановки, делающей российские компании приоритетной целью для прогосударственных хакерских группировок, санкционные ограничения затрудняют доступ к зарубежным решениям в области кибербезопасности, ослабляя защиту предприятий, — сетует Вадим Порошин, директор по развитию компании “Пангео Радар” (разработка программного обеспечения по информационной безопасности). — Да и в целом цифровизация и увеличение количества подключенных устройств расширяют поверхность атаки, создавая новые возможности для злоумышленников».

Наконец, серьезный фактор роста киберпреступности — более высокая степень безнаказанности. Да, хакеров ловят и сажают в тюрьму, но все же пока это происходит реже, чем, скажем, в случае, когда вор решает ограбить банк с помощью ножа или пистолета. «Нет ничего удивительного в увеличении числа кибератак, — рассуждает Дмитрий Ефимов, генеральный директор компании SDS Fusion (интеграция решений по безопасности). — Киберпреступления — это очень удобно, потому что нет прямого физического контакта с потенциальной жертвой. Злоумышленник может никак себя не демонстрировать и, естественно, не сообщает о себе никакой реальной информации. Часто до него не в состоянии дотянуться ни потенциальные жертвы, ни силовые структуры. А если атаки происходят при поддержке правительства другого государства, то варианты поймать преступников и привлечь их к ответственности равны нулю. Это чем-то похоже на компьютерную игру ролевого жанра: ходишь по миру и задания выполняешь, получилось — заработал».

Украсть миллиард

Основной вид заработка тех, кто атакует бизнес в виртуальном пространстве, — вымогательство. Хакеры проникают в IT-систему жертвы и с помощью специальных программ шифруют критически важные данные, а потом требуют за них выкуп. Все большее распространение получают также кражи ценной информации (в том числе персональных данных клиентов), которые потом перепродаются в теневой части интернета — даркнете. Покупатели подобных баз используют их в мошеннических схемах против физических лиц. Кроме того, преступники взламывают счета финансовых структур и похищают с них серьезные суммы. «Ключевыми для компьютерных атак в ушедшем году стали задачи зашифровать инфраструктуру и потребовать выкуп либо украсть данные (учетные, персональные или конфиденциальные). Бывает и все это вместе: сначала украсть информацию, потом зашифровать инфраструктуру и потребовать денег, — отмечает Лада Антипова. — Размер выкупа зависит от бизнеса жертвы и ее финансовых возможностей, которые определяют сами хакерские группы».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Антидворянец: Макс Линдер Антидворянец: Макс Линдер

Слухи и сплетни о визите легендарной кинозвезды Макса Линдера в Петербург

Правила жизни
Сильные стороны Сильные стороны

Знакомство с моторной яхтой Cranchi Sessantadue 62 верфи Cranchi Yachts

Y Magazine
Игра со временем Игра со временем

Концептуальный интерьер с духом времени в квартире с ремонтом от застройщика

Новый очаг
Азбука банкротства Азбука банкротства

Российский суд обанкротил кипрского совладельца ритейлера «Азбука вкуса»

Ведомости
7 самых распространенных способов обмана на шиномонтаже 7 самых распространенных способов обмана на шиномонтаже

Как не попасться на крючок мошенников в шиномонтаже

Maxim
Охотники за сырьем Охотники за сырьем

Ради каких неочевидных природных ресурсов раньше любили затевать войны?

Вокруг света
Тайны девятой непланеты Тайны девятой непланеты

12 отгадок о Плутоне

Weekend
Роторно-поршневые двигатели Роторно-поршневые двигатели

Проблемы и перспективы роторных двигателей

Наука и техника
Анна Козлова: Жизнь всегда проигрывает, она все недокручивает Анна Козлова: Жизнь всегда проигрывает, она все недокручивает

Сценарист Анна Козлова об «Аутсорсе», жести и своём 1996-м

Ведомости
Как изменить поведение партнера или начальника: методы из коучинга Как изменить поведение партнера или начальника: методы из коучинга

Можем ли мы повлиять на поведение другого человека, и если да, то как?

Psychologies
Я всё смогу! Я всё смогу!

7 киногероинь, у которых стоит поучиться здоровой самооценке

Лиза
Курс пикапа Курс пикапа

Россия как Америка — на примере пикапа GWM Poer

Автопилот
Владимир Этуш: «Я обожаю жизнь!». Фронтовые воспоминания Владимир Этуш: «Я обожаю жизнь!». Фронтовые воспоминания

У меня была бронь, но я записался добровольцем. Я мог не воевать. Но я не мог!

Коллекция. Караван историй
Там, где остановилось время Там, где остановилось время

Брюгге — город, словно застывший в пространственно-временной капсуле

Знание – сила
Как коты меняют нашу жизнь Как коты меняют нашу жизнь

Подборка историй и фактов о вкладе мурчащих в развитие общества

Лиза
Строительные нормы против потребительского терроризма Строительные нормы против потребительского терроризма

Минстрой установил новые требования к отделке квартир

Монокль
Теория права: сбывшиеся теории заговоров Теория права: сбывшиеся теории заговоров

Пять неочевидных подтверждений того, что в каждой сказке – лишь доля сказки

Правила жизни
Развлекая, вовлекай Развлекая, вовлекай

Как женщины создают мир, где новое поколение раскрывает таланты

RR Люкс.Личности.Бизнес.
Вкусно и постно Вкусно и постно

Выбираем продукты для здорового рациона в Великий пост

Добрые советы
Экономика кухни: как решить больной вопрос Экономика кухни: как решить больной вопрос

За время работы в индустрии я не помню такой турбулентности

Bones
Ударные АПЛ европейских стран НАТО Ударные АПЛ европейских стран НАТО

Лодки класса «Трафальгар» проектировались для противостояния советским подлодкам

Наука и техника
Никас Сафронов: «Мой гениальный пиарщик — это время» Никас Сафронов: «Мой гениальный пиарщик — это время»

Мою жизнь можно было распределить на сотни других жизней

Караван историй
«Чистейший образец» «Чистейший образец»

Составить цельный образ Натальи Николаевны Гончаровой — сложная задача

Дилетант
Леонид Быков. В бой идут одни герои Леонид Быков. В бой идут одни герои

Из реальной жизни боевых летчиков Быков взял в картину очень много деталей

Коллекция. Караван историй
Что такое психологическая травма и можно ли проработать ее самостоятельно Что такое психологическая травма и можно ли проработать ее самостоятельно

Какой может быть психологическая травма и что с этим делать?

РБК
Елизавета Боярская: «Многие боятся сцены, а я от нее кайфую» Елизавета Боярская: «Многие боятся сцены, а я от нее кайфую»

Елизавета Боярская, ее любовь к театральной сцене и будущее искусства в России

СНОБ
2 простых стратегии, чтобы улучшить отношения с коллегами 2 простых стратегии, чтобы улучшить отношения с коллегами

Как начать развивать свою социальную адаптивность в разговорах с коллегами?

Inc.
Сила – в музыке транзисторов. Асинхронный привод Сила – в музыке транзисторов. Асинхронный привод

Что помешало поставить асинхронные двигатели на ВЛ80К в роли тяговых?

Наука и техника
Татьяна Архипова Татьяна Архипова

Директор БДТ Татьяна Архипова хранит традиции и внедряет современные форматы

Собака.ru
Лиги настоящих джентльменов Лиги настоящих джентльменов

Зачем Азамату Мусагалиеву, Айдару Гараеву и Виктору Щеткову медиаспорт?

Men Today
Открыть в приложении