Центром притяжения хакеров стали микрофинансовые организации и малый бизнес. На долю МСП пришлось 83% всего объема утечек. Эксперты объясняют уязвимость этого сегмента ограниченными бюджетами на безопасность и нехваткой квалифицированных кадров. Часто небольшие компании становятся лишь «точкой входа» в цепочке поставок, позволяя злоумышленникам добраться до инфраструктуры крупных корпоративных партнеров. При этом официальная статистика Роскомнадзора фиксирует снижение числа сообщений об инцидентах: за полгода ведомство получило лишь 12 уведомлений, хотя выявило более 500 нарушений законодательства.
Специалисты отмечают, что методы взлома остаются классическими: фишинговые рассылки, эксплуатация уязвимостей в веб-приложениях и некорректная настройка прав доступа. Нередко одна скомпрометированная учетная запись с избыточными полномочиями открывает доступ ко всей базе данных. Дополнительным фактором риска стал «теневой» искусственный интеллект, когда сотрудники бесконтрольно загружают конфиденциальные рабочие материалы в публичные нейросети. Для защиты эксперты советуют начинать не с закупки нового софта, а с жесткой ревизии доступов, внедрения многофакторной аутентификации и регулярного обучения персонала основам кибергигиены.





Комментарии (0)
Пока нет комментариев. Будьте первым!