Неопытные хакеры представляют собой серьёзную угрозу для бизнеса, и количество атак с их стороны продолжает расти. Экс-глава киберподразделения ФБР Цинтия Кайзер утверждает, что такие хакеры могут нанести больше вреда, чем профессионалы.
Преходная угроза
После двух десятилетий работы в ФБР, включая расследования кибератак с участием государств, таких как Россия и Китай, Кайзер окончательно осознала масштаб угрозы от программ-вымогателей. "Я не сразу поняла, что ransomware — это нечто большее, чем просто скорость следующей технологии. Это сегодняшняя реальность мошенничества," — делится она.
По данным Halcyon Ransomware Research Center, жертвы от атак программ-вымогателей и прямого вымогательства понесли убытки почти в $155 миллионов за прошлый год. Рынок атакует не только крупные компании, но и мелкие бизнесы и больницы, что делает угрозу ещё более актуальной.
Атаки под прикрытием
Кайзер упоминает недавнюю атаку на больницу в США, осуществлённую группой, связанной с Ираном. Установлено, что злоумышленники использовали взломанный административный аккаунт для доступа и шифрования данных всего за три часа после начала атаки. "За ними стояла хорошо организованная группа, которая работала на сети в течение нескольких дней перед атакой," — отмечает Кайзер.
Поскольку такие операции становятся всё более распространёнными, важно осознать, что действия малознакомых групп могут нести разрушительные последствия. "Некоторые группы сосредоточены не на вымогательствах, а на уничтожении," — добавляет Кайзер.
Рекомендации для компаний
Российские компании также сталкиваются с угрозами, аналогичными тем, что описывает Кайзер. Важно инвестировать в образование сотрудников и защитные технологии, чтобы минимизировать риски. Рекомендуется внедрять многоуровневую систему защиты и регулярно проводить тесты на проникновение для проверки уязвимостей.
Следующий шаг — готовиться к новым атакам, которые, как полагают эксперты, будут только увеличиваться в ходе текущего года.