Хакеры атакуют казахстанский бизнес через подрядчиков
Кибератаки наносят серьезный ущерб казахстанским компаниям – они теряют миллионы тенге, передает Taspanews.kz со ссылкой на LCM.
По данным управляющего директора «Лаборатории Касперского» в регионе Валерия Зубанова, каждая третья организация в Казахстане становится жертвой хакеров. В результате атак ущерб может достигать значительных сумм, порой до 8 миллионов тенге и выше.
«Как показал опрос, проведенный среди местных компаний, 31% бизнесов столкнулись с кибератаками. Для большинства организаций ущерб варьируется от 800 тыс. до 2,4 млн тенге, однако в 5% случаев сумма потерь превысила 8 миллионов тенге. Вместе с тем, не все компании готовы делиться точными цифрами ущерба, что затрудняет полную картину. Для глобального малого и среднего бизнеса, по данным исследования, ущерб может составлять до 105 тысяч долларов»,
По его словам, методы, которыми злоумышленники проникают в системы компаний, остаются стабильными, но интенсивность атак варьируется в зависимости от множества факторов.
«В 2024 году одним из самых распространенных способов атак на бизнес стали взломы через подрядчиков. Хакеры проникают в компанию через внешних партнеров, которые занимаются обслуживанием IT-инфраструктуры или поставляют программное обеспечение. Злоумышленники могут внедрить вредоносный код в программные продукты этих сторонних организаций, что позволяет им получить доступ к внутренним системам компании»,
По его словам, злоумышленники начали использовать не только эксплойты в операционных системах Windows, но и в других критически важных системах, например, в межсетевых экранах нового поколения. Используя такие уязвимости, хакеры могут получить доступ к данным компании, что приводит к серьезным финансовым потерям.
Эксперт отметил, что хакеры применяют различные методы атак: шифровальщики, трояны, фишинг через электронную почту или социальные сети, а также активно используют актуальные «легенды» для заманивания пользователей в ловушки.
К слову, хакеры чаще всего нацелены на такие отрасли, как автоматизация зданий и нефтегазовый сектор, которые становятся мишенью из-за их стратегической важности и уязвимостей в их инфраструктуре.