В среду Госканцелярия провела онлайн-брифинг, где одним из вопросов была кибербезопасность. Ситуация с безопасностью в интернете становится все сложнее. По словам Николая Куницына, аналитика Департамента государственных инфосистем (RIA), киберпреступность достигла такого масштаба, что по объему дохода ее можно назвать третьей экономикой мира после экономик США и Китая.

- Иллюстративное фото.
- Foto: Raul Mee
Эстонские предприятия уже столкнулись с ощутимыми потерями. По данным полиции, за 2023 год эстонские предприятия потеряли 45 млн евро, отметил Куницын. И это только прямые убытки, не считая косвенных, таких как простои в работе.
До 2023 года в Эстонии наблюдался постепенный рост инцидентов с влиянием (то есть, таких случаев киберпреступлений, при которых был нанесен ущерб), а в 2024 году их число почти удвоилось по сравнению с 2023 годом. Данные за последние полгода уже дают понять, что бурный рост количества таких инцидентов продолжается.
Большинство случаев (около 60%) составляют фишинг (когда жертва нажимает на присланную мошенническую ссылку) и различные виды обмана.
Статья продолжается после рекламы
Также с каждым годом растет количество скоординированных кибератак на сайты государства и компаний, однако, как отмечает эксперт, атак, имевших влияние, становится меньше, поскольку принимаются меры защиты.
Среди основных проблем, с которыми сталкиваются эстонские фирмы, Николай Куницын выделяет программы-вымогатели (ransomware), обманы и кражу данных. В качестве примера масштабной кражи данных он приводит инцидент с похищением личных данных у 700 тысяч клиентов аптечной сети Apotheka: мошенники заполучили имена, фамилии, почтовые адреса и адреса электронные почты. Напрямую это не привело к денежным потерям у клиентов, но, как отмечает аналитик, когда мошенники звонят человеку, называя его имя, личный код и т.д., это вызывает больше доверия у потенциальной жертвы мошенничества.
Обманы, зачастую совершаемые с помощью писем с поддельных электронных адресов, привели к тому, что буквально две недели назад одна эстонская фирма потеряла 1,7 млн евро, рассказал Куницын. В таких случаях адрес на первый взгляд выглядит похожим на адрес реально существующей организации, но если быть внимательным, можно заметить, что он отличается: например,
omniva.ee или 0mniva.eu.
В случае с программами-вымогателями преступники шифруют критически важные для работы данные и требуют выкуп (обычно в криптовалюте). Однако Департамент государственных инфосистем категорически не рекомендует платить мошенникам: во-первых, нет гарантии, что они вернут данные, во-вторых, получение денег поощряет преступников продолжать свою деятельность.
«На самом деле, преступники делают это только из-за этого, что кто-то им платит», – отметил Николай Куницын.
Тренд последнего времени – телефонные мошенники все чаще говорят по-эстонски. Раньше тот факт, что в мире эстонский язык распространен мало, в какой-то мере защищал людей, и на крючок мошенников попадались в основном русскоязычные жители Эстонии. Причем, отметил Куницын, эстонская речь – не результат появления новых технологий: просто появились местные жители, которые с девяти до пяти звонят и пытаются обмануть.
К счастью, в Эстонии пока еще не было зафиксировано случаев мошенничества, когда использовался голос, «клонированный» искусственным интеллектом. Но в мире уже были случаи огромных убытков, когда якобы начальник звонил и приказывал сделать денежный перевод на счет мошенников.
Как защититься бизнесу?
Четкие процедуры. Для борьбы с мошенническими схемами, такими как поддельные счета, крайне важны заранее определенные процедуры. Если, например, меняется номер счета партнера, бухгалтер должен связаться с ним по другому, заведомо известному и проверенному каналу связи (например, по телефону, не используя номер из подозрительного письма), чтобы подтвердить изменение.
Гигиена паролей и двухфакторная аутентификация (2FA). Сотрудники не должны использовать одни и те же пароли на работе и дома. Внедрение двухфакторной аутентификации значительно усложняет несанкционированный доступ, требуя дополнительного подтверждения входа через другое устройство, например, телефон.
Регулярное обновление программ и устройств. Хакеры постоянно сканируют интернет на наличие уязвимостей в устаревшем ПО. Поэтому крайне важно своевременно устанавливать все обновления на всех устройствах, как на личном, так и на корпоративном уровне.
Резервное копирование данных. В случае атаки программ-вымогателей, наличие актуальных копий данных может спасти бизнес от значительных потерь. Однако эти копии должны храниться на отдельном сервере, не подключенном к основной системе, чтобы преступники не могли получить доступ к обоим.
Обучение сотрудников. Несмотря на кажущуюся техническую сложность, киберпроблемы, кибератаки – это больше социальная проблема, чем техническая. Подавляющее большинство инцидентов (60%) происходит из-за фишинга и обманов, что указывает на человеческий фактор. Поэтому крайне важно проводить регулярные тренинги по кибергигиене для всего персонала. Сотрудники должны быть обучены распознавать подозрительные ссылки, электронные письма и QR-коды, а также знать, что не следует нажимать на них, если они не уверены в источнике.
RIA планирует в ближайшем будущем запустить русскоязычную версию сайта
itvaatlik.ee, где будет доступна информация и советы по кибербезопасности для предприятий и частных лиц.
Данная тема вас интересует? Подпишитесь на ключевые слова, и вы получите уведомление, если будет опубликовано что-то новое по соответствующей теме!
Похожие статьи
Все чаще предприятия-экспортеры Эстонии встречаются с мошенническими схемами. Марико Рукхольм из KredEx Krediidikindlustus приводит примеры таких схем и дает советы, как их выявить еще на ранней стадии.
Направление сфере складского хозяйства задает целый ряд мегатрендов, таких как развитие технологии, глобализация, экологическая устойчивость, старение населения и изменение ценностных ориентиров. Эти тренды обуславливают необходимость цифровизации и автоматизации, интеграции зеленых технологий и развития навыков работников в соответствии с меняющимися требованиями.