• OMX Baltic−0,6%305,3
  • OMX Riga0,11%892,6
  • OMX Tallinn−0,44%2 077,75
  • OMX Vilnius−0,18%1 199,03
  • S&P 5000,28%6 039,06
  • DOW 300,06%42 891,86
  • Nasdaq 0,22%19 658,19
  • FTSE 1000,3%8 890,76
  • Nikkei 225−0,65%38 173,09
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%92,66
  • OMX Baltic−0,6%305,3
  • OMX Riga0,11%892,6
  • OMX Tallinn−0,44%2 077,75
  • OMX Vilnius−0,18%1 199,03
  • S&P 5000,28%6 039,06
  • DOW 300,06%42 891,86
  • Nasdaq 0,22%19 658,19
  • FTSE 1000,3%8 890,76
  • Nikkei 225−0,65%38 173,09
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%92,66
  • 12.06.25, 12:35

Эксперт: за год эстонские фирмы потеряли из-за киберпреступников 45 миллионов евро

В среду Госканцелярия провела онлайн-брифинг, где одним из вопросов была кибербезопасность. Ситуация с безопасностью в интернете становится все сложнее. По словам Николая Куницына, аналитика Департамента государственных инфосистем (RIA), киберпреступность достигла такого масштаба, что по объему дохода ее можно назвать третьей экономикой мира после экономик США и Китая.
Иллюстративное фото.
  • Иллюстративное фото.
  • Foto: Raul Mee
Эстонские предприятия уже столкнулись с ощутимыми потерями. По данным полиции, за 2023 год эстонские предприятия потеряли 45 млн евро, отметил Куницын. И это только прямые убытки, не считая косвенных, таких как простои в работе.
До 2023 года в Эстонии наблюдался постепенный рост инцидентов с влиянием (то есть, таких случаев киберпреступлений, при которых был нанесен ущерб), а в 2024 году их число почти удвоилось по сравнению с 2023 годом. Данные за последние полгода уже дают понять, что бурный рост количества таких инцидентов продолжается.
Большинство случаев (около 60%) составляют фишинг (когда жертва нажимает на присланную мошенническую ссылку) и различные виды обмана.

Статья продолжается после рекламы

Также с каждым годом растет количество скоординированных кибератак на сайты государства и компаний, однако, как отмечает эксперт, атак, имевших влияние, становится меньше, поскольку принимаются меры защиты.
Среди основных проблем, с которыми сталкиваются эстонские фирмы, Николай Куницын выделяет программы-вымогатели (ransomware), обманы и кражу данных. В качестве примера масштабной кражи данных он приводит инцидент с похищением личных данных у 700 тысяч клиентов аптечной сети Apotheka: мошенники заполучили имена, фамилии, почтовые адреса и адреса электронные почты. Напрямую это не привело к денежным потерям у клиентов, но, как отмечает аналитик, когда мошенники звонят человеку, называя его имя, личный код и т.д., это вызывает больше доверия у потенциальной жертвы мошенничества.
Обманы, зачастую совершаемые с помощью писем с поддельных электронных адресов, привели к тому, что буквально две недели назад одна эстонская фирма потеряла 1,7 млн евро, рассказал Куницын. В таких случаях адрес на первый взгляд выглядит похожим на адрес реально существующей организации, но если быть внимательным, можно заметить, что он отличается: например, omniva.ee или 0mniva.eu.
В случае с программами-вымогателями преступники шифруют критически важные для работы данные и требуют выкуп (обычно в криптовалюте). Однако Департамент государственных инфосистем категорически не рекомендует платить мошенникам: во-первых, нет гарантии, что они вернут данные, во-вторых, получение денег поощряет преступников продолжать свою деятельность.
«На самом деле, преступники делают это только из-за этого, что кто-то им платит», – отметил Николай Куницын.
Тренд последнего времени – телефонные мошенники все чаще говорят по-эстонски. Раньше тот факт, что в мире эстонский язык распространен мало, в какой-то мере защищал людей, и на крючок мошенников попадались в основном русскоязычные жители Эстонии. Причем, отметил Куницын, эстонская речь – не результат появления новых технологий: просто появились местные жители, которые с девяти до пяти звонят и пытаются обмануть.
К счастью, в Эстонии пока еще не было зафиксировано случаев мошенничества, когда использовался голос, «клонированный» искусственным интеллектом. Но в мире уже были случаи огромных убытков, когда якобы начальник звонил и приказывал сделать денежный перевод на счет мошенников.
Как защититься бизнесу?
Четкие процедуры. Для борьбы с мошенническими схемами, такими как поддельные счета, крайне важны заранее определенные процедуры. Если, например, меняется номер счета партнера, бухгалтер должен связаться с ним по другому, заведомо известному и проверенному каналу связи (например, по телефону, не используя номер из подозрительного письма), чтобы подтвердить изменение.
Гигиена паролей и двухфакторная аутентификация (2FA). Сотрудники не должны использовать одни и те же пароли на работе и дома. Внедрение двухфакторной аутентификации значительно усложняет несанкционированный доступ, требуя дополнительного подтверждения входа через другое устройство, например, телефон.
Регулярное обновление программ и устройств. Хакеры постоянно сканируют интернет на наличие уязвимостей в устаревшем ПО. Поэтому крайне важно своевременно устанавливать все обновления на всех устройствах, как на личном, так и на корпоративном уровне.
Резервное копирование данных. В случае атаки программ-вымогателей, наличие актуальных копий данных может спасти бизнес от значительных потерь. Однако эти копии должны храниться на отдельном сервере, не подключенном к основной системе, чтобы преступники не могли получить доступ к обоим.
Обучение сотрудников. Несмотря на кажущуюся техническую сложность, киберпроблемы, кибератаки – это больше социальная проблема, чем техническая. Подавляющее большинство инцидентов (60%) происходит из-за фишинга и обманов, что указывает на человеческий фактор. Поэтому крайне важно проводить регулярные тренинги по кибергигиене для всего персонала. Сотрудники должны быть обучены распознавать подозрительные ссылки, электронные письма и QR-коды, а также знать, что не следует нажимать на них, если они не уверены в источнике.
RIA планирует в ближайшем будущем запустить русскоязычную версию сайта itvaatlik.ee, где будет доступна информация и советы по кибербезопасности для предприятий и частных лиц.

Похожие статьи

Новости
  • 17.07.18, 08:30
С какими распространенными схемами обмана соприкасаются эстонские предприятия?
Все чаще предприятия-экспортеры Эстонии встречаются с мошенническими схемами. Марико Рукхольм из KredEx Krediidikindlustus приводит примеры таких схем и дает советы, как их выявить еще на ранней стадии.
  • KM
Content Marketing
  • 30.05.25, 14:33
Каковы тренды сферы складского хозяйства сегодня и в будущем?
Направление сфере складского хозяйства задает целый ряд мегатрендов, таких как развитие технологии, глобализация, экологическая устойчивость, старение населения и изменение ценностных ориентиров. Эти тренды обуславливают необходимость цифровизации и автоматизации, интеграции зеленых технологий и развития навыков работников в соответствии с меняющимися требованиями.

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную