• OMX Baltic−0,59%312,69
  • OMX Riga−0,55%891,31
  • OMX Tallinn−0,62%2 065,82
  • OMX Vilnius−0,56%1 361,71
  • S&P 5001,15%6 581
  • DOW 301,38%46 208,47
  • Nasdaq 1,38%21 946,76
  • FTSE 100−0,24%9 894,15
  • Nikkei 225−3,48%51 515,49
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%95,15
  • OMX Baltic−0,59%312,69
  • OMX Riga−0,55%891,31
  • OMX Tallinn−0,62%2 065,82
  • OMX Vilnius−0,56%1 361,71
  • S&P 5001,15%6 581
  • DOW 301,38%46 208,47
  • Nasdaq 1,38%21 946,76
  • FTSE 100−0,24%9 894,15
  • Nikkei 225−3,48%51 515,49
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%95,15
  • 12.06.25, 12:35

Эксперт: за год эстонские фирмы потеряли из-за киберпреступников 45 миллионов евро

В среду Госканцелярия провела онлайн-брифинг, где одним из вопросов была кибербезопасность. Ситуация с безопасностью в интернете становится все сложнее. По словам Николая Куницына, аналитика Департамента государственной инфосистемы (RIA), киберпреступность достигла такого масштаба, что по объему дохода ее можно назвать третьей экономикой мира после экономик США и Китая.
Иллюстративное фото.
  • Иллюстративное фото.
  • Foto: Raul Mee
Эстонские предприятия уже столкнулись с ощутимыми потерями. По данным полиции, за 2023 год эстонские предприятия потеряли 45 млн евро, отметил Куницын. И это только прямые убытки, не считая косвенных, таких как простои в работе.
До 2023 года в Эстонии наблюдался постепенный рост инцидентов с влиянием (то есть, таких случаев киберпреступлений, при которых был нанесен ущерб), а в 2024 году их число почти удвоилось по сравнению с 2023 годом. Данные за последние полгода уже дают понять, что бурный рост количества таких инцидентов продолжается.
Большинство случаев (около 60%) составляют фишинг (когда жертва нажимает на присланную мошенническую ссылку и предоставляет свои данные) и различные виды обмана.

Статья продолжается после рекламы

Также с каждым годом растет количество скоординированных DDoS-атак на сайты государства и компаний, однако, как отмечает эксперт, атак, имевших влияние, становится меньше, поскольку принимаются меры защиты.
Среди основных проблем, с которыми сталкиваются эстонские фирмы, Николай Куницын выделяет программы-вымогатели (ransomware), обманы и кражу данных. В качестве примера масштабной кражи данных он приводит инцидент с похищением у компании Allium UPI личных данных 700 тысяч клиентов аптечной сети Apotheka: мошенники заполучили имена, фамилии, почтовые адреса и адреса электронные почты. Напрямую это не привело к денежным потерям у клиентов, но, как отмечает аналитик, когда мошенники звонят человеку, называя его имя, личный код и т.д., это вызывает больше доверия у потенциальной жертвы мошенничества.
Обманы, зачастую совершаемые с помощью писем с поддельных электронных адресов, привели к тому, что буквально две недели назад одна эстонская фирма потеряла 1,7 млн евро, рассказал Куницын. В таких случаях адрес на первый взгляд выглядит похожим на адрес реально существующей организации, но если быть внимательным, можно заметить, что он отличается: например, omniva.ee или 0mniva.eu.
В случае с программами-вымогателями преступники шифруют критически важные для работы данные и требуют выкуп (обычно в криптовалюте). Однако Департамент государственных инфосистем категорически не рекомендует платить мошенникам: во-первых, нет гарантии, что они вернут данные, во-вторых, получение денег поощряет преступников продолжать свою деятельность.
«На самом деле, преступники делают это только из-за этого, что кто-то им платит», – отметил Николай Куницын.
Тренд последнего времени – телефонные мошенники все чаще говорят по-эстонски. Раньше тот факт, что в мире эстонский язык распространен мало, в какой-то мере защищал людей, и на крючок мошенников попадались в основном русскоязычные жители Эстонии. Причем, отметил Куницын, эстонская речь – не результат появления новых технологий: просто появились местные жители, которые с девяти до пяти звонят и пытаются обмануть.
К счастью, в Эстонии пока еще не было зафиксировано случаев мошенничества, когда использовался голос, «клонированный» искусственным интеллектом. Но в мире уже были случаи огромных убытков, когда якобы начальник звонил и приказывал сделать денежный перевод на счет мошенников.
Как защититься бизнесу?
Четкие процедуры. Для борьбы с мошенническими схемами, такими как поддельные счета, крайне важны заранее определенные процедуры. Если, например, меняется номер счета партнера, бухгалтер должен связаться с ним по другому, заведомо известному и проверенному каналу связи (например, по телефону, не используя номер из подозрительного письма), чтобы подтвердить изменение.
Гигиена паролей и двухфакторная аутентификация (2FA). Сотрудники не должны использовать одни и те же пароли на работе и дома. Внедрение двухфакторной аутентификации значительно усложняет несанкционированный доступ, требуя дополнительного подтверждения входа через другое устройство, например, телефон.
Регулярное обновление программ и устройств. Хакеры постоянно сканируют интернет на наличие уязвимостей в устаревшем ПО. Поэтому крайне важно своевременно устанавливать все обновления на всех устройствах, как на личном, так и на корпоративном уровне.
Резервное копирование данных. В случае атаки программ-вымогателей, наличие актуальных копий данных может спасти бизнес от значительных потерь. Однако эти копии должны храниться на отдельном сервере, не подключенном к основной системе, чтобы преступники не могли получить доступ к обоим.
Обучение сотрудников. Несмотря на кажущуюся техническую сложность, киберпроблемы, кибератаки – это больше социальная проблема, чем техническая. Подавляющее большинство инцидентов (60%) происходит из-за фишинга и обманов, что указывает на человеческий фактор. Поэтому крайне важно проводить регулярные тренинги по кибергигиене для всего персонала. Сотрудники должны быть обучены распознавать подозрительные ссылки, электронные письма и QR-коды, а также знать, что не следует нажимать на них, если они не уверены в источнике.
RIA планирует в ближайшем будущем запустить русскоязычную версию сайта itvaatlik.ee, где будет доступна информация и советы по кибербезопасности для предприятий и частных лиц.

Похожие статьи

Сейчас в фокусе

Раньше кражи скорее связывали с группами риска, но теперь их могут совершать и совершенно неожиданные люди. Фото иллюстративное.
Новости
  • 22.03.26, 13:59
Торговцы бьют тревогу: кражи становятся дороже и агрессивнее
Мартин Кирсберг утверждает, что отдал Electrolux свои лучшие годы: «А взамен она забрала у меня здоровье и семью — и подала на меня в суд».
Новости
  • 20.03.26, 18:35
Топ-менеджер, ограбивший работодателя на сотни тысяч, пытается уйти от наказания
Яанус Лаугус, возглавлявший Uus Maa с 1997 года, выбрал себе преемником молодого и амбициозного Арго Пилессона.
Новости
  • 20.03.26, 17:19
Рынок недвижимости трясет от отставок боссов, а один бесполезный бизнес не дает покоя
Предприниматель и член Таллиннского городского собрания (фракция СДПЭ) Расмус Раск видит в Горхолле возможность создать многофункциональный конференц-, выставочный и событийный центр.
Mнения
  • 22.03.26, 10:45
Расмус Раск: Горхолл не нужно сносить, его нужно превратить в экономический двигатель Таллинна
Нынешняя геополитическая ситуация и рост цен на энергию напоминают управляющему фондом LHV Кайусу Кийврамеэсу COVID наоборот: если во время пандемии исчез спрос, то сейчас спрос сохраняется, а исчезло как раз предложение.
Биржа
  • 22.03.26, 12:30
Управляющий фондом: на рынке рисков, как у лука слоев, но инвесторы все равно действуют по старым шаблонам
Таллиннский аэропорт, фото иллюстративное.
Новости
  • 21.03.26, 15:30
Из-за неуправляемого дрона в Таллинне временно приостановили прием рейсов
Команды, которые игнорируют вайбкодинг, упускают возможность быстрее учиться через эксперименты, сказал Тоомас Полли.
Новости
  • 22.03.26, 15:14
Не медлительность, а неверный продукт: в Elisa предупредили о главной ошибке при внедрении ИИ
Исполнительный директор ELKE Mööbel Сийм Сийгур считает, что осведомленность сотрудников о рисках кибербезопасности имеет первостепенное значение. «Злоумышленники используют в первую очередь человеческий фактор, поэтому необходимо регулярно обучаться», — отмечает он.
  • KM
Content Marketing
  • 20.02.26, 14:55
Кибератака как сигнал тревоги: опыт мебельного магазин показал, насколько важна готовность
«Вопрос уже не в том, произойдет ли атака, а когда она произойдет»

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную