• OMX Baltic0,11%294,73
  • OMX Riga−0,02%916,74
  • OMX Tallinn−0,14%1 985,82
  • OMX Vilnius0,34%1 233,02
  • S&P 500−0,05%6 584,29
  • DOW 30−0,59%45 834,22
  • Nasdaq 0,44%22 141,1
  • FTSE 100−0,15%9 283,29
  • Nikkei 2250,89%44 768,12
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%97,77
  • OMX Baltic0,11%294,73
  • OMX Riga−0,02%916,74
  • OMX Tallinn−0,14%1 985,82
  • OMX Vilnius0,34%1 233,02
  • S&P 500−0,05%6 584,29
  • DOW 30−0,59%45 834,22
  • Nasdaq 0,44%22 141,1
  • FTSE 100−0,15%9 283,29
  • Nikkei 2250,89%44 768,12
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%97,77
  • 12.06.25, 12:35

Эксперт: за год эстонские фирмы потеряли из-за киберпреступников 45 миллионов евро

В среду Госканцелярия провела онлайн-брифинг, где одним из вопросов была кибербезопасность. Ситуация с безопасностью в интернете становится все сложнее. По словам Николая Куницына, аналитика Департамента государственной инфосистемы (RIA), киберпреступность достигла такого масштаба, что по объему дохода ее можно назвать третьей экономикой мира после экономик США и Китая.
Иллюстративное фото.
  • Иллюстративное фото.
  • Foto: Raul Mee
Эстонские предприятия уже столкнулись с ощутимыми потерями. По данным полиции, за 2023 год эстонские предприятия потеряли 45 млн евро, отметил Куницын. И это только прямые убытки, не считая косвенных, таких как простои в работе.
До 2023 года в Эстонии наблюдался постепенный рост инцидентов с влиянием (то есть, таких случаев киберпреступлений, при которых был нанесен ущерб), а в 2024 году их число почти удвоилось по сравнению с 2023 годом. Данные за последние полгода уже дают понять, что бурный рост количества таких инцидентов продолжается.
Большинство случаев (около 60%) составляют фишинг (когда жертва нажимает на присланную мошенническую ссылку и предоставляет свои данные) и различные виды обмана.

Статья продолжается после рекламы

Также с каждым годом растет количество скоординированных DDoS-атак на сайты государства и компаний, однако, как отмечает эксперт, атак, имевших влияние, становится меньше, поскольку принимаются меры защиты.
Среди основных проблем, с которыми сталкиваются эстонские фирмы, Николай Куницын выделяет программы-вымогатели (ransomware), обманы и кражу данных. В качестве примера масштабной кражи данных он приводит инцидент с похищением у компании Allium UPI личных данных 700 тысяч клиентов аптечной сети Apotheka: мошенники заполучили имена, фамилии, почтовые адреса и адреса электронные почты. Напрямую это не привело к денежным потерям у клиентов, но, как отмечает аналитик, когда мошенники звонят человеку, называя его имя, личный код и т.д., это вызывает больше доверия у потенциальной жертвы мошенничества.
Обманы, зачастую совершаемые с помощью писем с поддельных электронных адресов, привели к тому, что буквально две недели назад одна эстонская фирма потеряла 1,7 млн евро, рассказал Куницын. В таких случаях адрес на первый взгляд выглядит похожим на адрес реально существующей организации, но если быть внимательным, можно заметить, что он отличается: например, omniva.ee или 0mniva.eu.
В случае с программами-вымогателями преступники шифруют критически важные для работы данные и требуют выкуп (обычно в криптовалюте). Однако Департамент государственных инфосистем категорически не рекомендует платить мошенникам: во-первых, нет гарантии, что они вернут данные, во-вторых, получение денег поощряет преступников продолжать свою деятельность.
«На самом деле, преступники делают это только из-за этого, что кто-то им платит», – отметил Николай Куницын.
Тренд последнего времени – телефонные мошенники все чаще говорят по-эстонски. Раньше тот факт, что в мире эстонский язык распространен мало, в какой-то мере защищал людей, и на крючок мошенников попадались в основном русскоязычные жители Эстонии. Причем, отметил Куницын, эстонская речь – не результат появления новых технологий: просто появились местные жители, которые с девяти до пяти звонят и пытаются обмануть.
К счастью, в Эстонии пока еще не было зафиксировано случаев мошенничества, когда использовался голос, «клонированный» искусственным интеллектом. Но в мире уже были случаи огромных убытков, когда якобы начальник звонил и приказывал сделать денежный перевод на счет мошенников.
Как защититься бизнесу?
Четкие процедуры. Для борьбы с мошенническими схемами, такими как поддельные счета, крайне важны заранее определенные процедуры. Если, например, меняется номер счета партнера, бухгалтер должен связаться с ним по другому, заведомо известному и проверенному каналу связи (например, по телефону, не используя номер из подозрительного письма), чтобы подтвердить изменение.
Гигиена паролей и двухфакторная аутентификация (2FA). Сотрудники не должны использовать одни и те же пароли на работе и дома. Внедрение двухфакторной аутентификации значительно усложняет несанкционированный доступ, требуя дополнительного подтверждения входа через другое устройство, например, телефон.
Регулярное обновление программ и устройств. Хакеры постоянно сканируют интернет на наличие уязвимостей в устаревшем ПО. Поэтому крайне важно своевременно устанавливать все обновления на всех устройствах, как на личном, так и на корпоративном уровне.
Резервное копирование данных. В случае атаки программ-вымогателей, наличие актуальных копий данных может спасти бизнес от значительных потерь. Однако эти копии должны храниться на отдельном сервере, не подключенном к основной системе, чтобы преступники не могли получить доступ к обоим.
Обучение сотрудников. Несмотря на кажущуюся техническую сложность, киберпроблемы, кибератаки – это больше социальная проблема, чем техническая. Подавляющее большинство инцидентов (60%) происходит из-за фишинга и обманов, что указывает на человеческий фактор. Поэтому крайне важно проводить регулярные тренинги по кибергигиене для всего персонала. Сотрудники должны быть обучены распознавать подозрительные ссылки, электронные письма и QR-коды, а также знать, что не следует нажимать на них, если они не уверены в источнике.
RIA планирует в ближайшем будущем запустить русскоязычную версию сайта itvaatlik.ee, где будет доступна информация и советы по кибербезопасности для предприятий и частных лиц.

Похожие статьи

Новости
  • 17.07.18, 08:30
С какими распространенными схемами обмана соприкасаются эстонские предприятия?
Все чаще предприятия-экспортеры Эстонии встречаются с мошенническими схемами. Марико Рукхольм из KredEx Krediidikindlustus приводит примеры таких схем и дает советы, как их выявить еще на ранней стадии.
  • KM
Content Marketing
  • 12.08.25, 10:28
Как инвесторы из Эстонии превращают 550 000 в 1 000 000 евро на недвижимости в Дубае
Деньги обесцениваются, а налоги растут. Многие инвесторы из Эстонии сталкиваются с одинаковыми вопросами: как сохранить капитал и защитить его от стагнации европейской экономики, инвестировать кеш или криптовалюту легально и конфиденциально, выйти за пределы доходности в 3-4%, растущими налогами и отсутствием потенциала роста стоимости квартиры на ближайшие годы на местном рынке? Но недвижимость в Эстонии или Германии дает максимум 3-4% годовых. Такие инвестиции почти не работают – особенно если цель не просто «сохранить», а заработать.

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную