Атакующие с ПО-вымогателями нацелены на средний бизнес – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Бесплатно в Google Play
Открыть

Атакующие с использованием ПО-вымогателей нацелены на средний бизнес

Согласно новому отчету Black Kite, 73% инцидентов с программами-вымогателями и вымогательством данных нацелены на компании среднего бизнеса с годовым доходом от 10 миллионов до 1 миллиарда долларов. Отчет раскрывает проблемы, с которыми сталкиваются эти компании в области кибербезопасности, и методы, используемые злоумышленниками.

Бизнесмен смотрит на ноутбук с красным значком замка на заднем плане, что символизирует киберугрозу.

Что произошло

Новый отчет, опубликованный фирмой по кибербезопасности Black Kite, показывает, что киберпреступники в значительной степени переключили свое внимание на компании среднего размера. Согласно анализу, охватывающему период с января 2023 года по июнь 2026 года, 73% публично раскрытых инцидентов с программами-вымогателями и вымогательством данных с известным доходом в Северной Америке и Европе были нацелены на средние предприятия с годовым доходом от 10 миллионов до 1 миллиарда долларов. Тот факт, что эта доля оставалась стабильной, в диапазоне от 72% до 75%, на протяжении всего периода анализа, доказывает, что это постоянная проблема, а не мимолетная тенденция.

В отчете указывается, что злоумышленники особенно сосредоточены на меньших сегментах рынка. Более половины пострадавших компаний среднего бизнеса имели годовой доход от 10 до 50 миллионов долларов. Это говорит о том, что злоумышленники рассматривают компании с меньшими ресурсами и персоналом в области безопасности, но все еще способные заплатить выкуп, как идеальные цели. Для киберпреступников эти компании стали охотничьими угодьями с низким риском и высокой наградой, подходящими под описание «не слишком большие, не слишком маленькие».

Какие данные были скомпрометированы

Отчет Black Kite сосредоточен на частоте атак и профилях целевых компаний и не предоставляет конкретных сведений о типах украденных данных. Однако известно, что при таких атаках с вымогательством данных и программами-вымогателями злоумышленники обычно нацеливаются на критически важные данные, чтобы остановить операции компании или угрожать утечкой конфиденциальной информации. Эти данные могут включать ценную информацию, такую как данные клиентов, финансовые отчеты, личные данные сотрудников, коммерческие тайны и частную переписку. Злоумышленники используют эти данные в качестве рычага для давления на компанию с целью уплаты выкупа.

Как произошла атака

Согласно отчету, злоумышленники часто используют известные и предсказуемые уязвимости для проникновения в системы компании. Эти методы еще раз демонстрируют, насколько дорого может обойтись отсутствие базовой кибергигиены. Оценка Black Kite, охватившая более 120 000 организаций среднего бизнеса, показывает, насколько широко распространены эти слабые места.

Ключевые векторы атак, выделенные в отчете:

  • Неисправленное программное обеспечение: Было обнаружено, что у 54,7% проанализированных компаний была как минимум одна серьезная проблема с управлением исправлениями (патчами), затрагивающая систему, доступную извне. Это означает, что злоумышленники могут легко проникнуть в системы, используя известные уязвимости.
  • Известные уязвимости: Более четверти организаций имели уязвимость, которая, как уже известно, активно эксплуатируется злоумышленниками. Это показывает, что компании отстают от киберпреступников на один шаг.
  • Украденные учетные данные: Почти у трети отслеживаемых организаций было обнаружено хотя бы одно свидетельство наличия логов стилеров, что указывает на учетные данные, собранные вредоносным ПО для кражи информации. Злоумышленники могут использовать эти украденные имена пользователей и пароли для получения прямого доступа к сетям, перемещения внутри сети или подготовки плацдарма для более крупных атак.

В отчете также отмечается, как искусственный интеллект (ИИ) меняет это уравнение. ИИ ускоряет скорость обнаружения и анализа уязвимостей в программном обеспечении. В то время как команды безопасности могут использовать ИИ для более быстрого обнаружения уязвимостей и обработки больших объемов данных, злоумышленники используют аналогичные инструменты для поиска слабых мест. Это еще больше увеличивает нагрузку на средние компании, которые уже пытаются управлять тысячами потенциальных проблем безопасности с ограниченными ресурсами.

Кто пострадал

В отчете также перечислены секторы, наиболее пострадавшие от атак программ-вымогателей. Производственный сектор лидирует, на него приходится более четверти жертв среди среднего бизнеса. За ним следуют профессиональные, научные и технические услуги, а также строительство. Причиной нацеливания на эти секторы может быть их зависимость от систем операционных технологий (ОТ) и очень высокие затраты, связанные с простоем производства, что делает их более уязвимыми к требованиям о выкупе.

Основной целевой аудиторией являются компании среднего бизнеса с годовым доходом от 10 миллионов до 1 миллиарда долларов. Более мелкие предприятия с доходом от 10 до 50 миллионов долларов становятся целью более чем половины атак. У этих компаний часто нет таких обширных бюджетов на кибербезопасность или выделенных команд безопасности, как у крупных корпораций, что делает их более легкими целями для злоумышленников.

Что вы можете сделать

Существуют шаги, которые средние компании могут предпринять для защиты от этих растущих угроз. В свете выводов отчета, приоритизация имеет решающее значение.

  • Управление уязвимостями на основе рисков: Рассматривать каждую уязвимость как одинаково срочную нецелесообразно при ограниченных ресурсах. Вместо этого приоритизация должна основываться на таких факторах, как доступность затронутой системы из интернета, активно ли эксплуатируется уязвимость злоумышленниками и какой доступ может предоставить взлом.
  • Серьезно относитесь к управлению исправлениями: Убедитесь, что исправления на системах, доступных из интернета, актуальны. Тот факт, что более половины компаний в отчете слабы в этой области, показывает, что это одна из самых важных линий защиты.
  • Защитите учетные данные: Снизьте воздействие украденных учетных данных, используя дополнительные уровни безопасности, такие как многофакторная аутентификация (MFA). Также важно проверять, не были ли учетные данные сотрудников скомпрометированы в предыдущих утечках данных. Инструмент для поиска утечки данных может обеспечить проактивную защиту в этом отношении.
  • Осведомленность о кибербезопасности: Обучайте сотрудников опасностям фишинговых атак и вредоносного ПО для кражи информации. Человеческий фактор часто является самым слабым звеном, поэтому обучение является критически важной инвестицией.

Что говорит компания

Black Kite, издатель этого отчета, подчеркивает, что полученные данные указывают на постоянную и серьезную проблему, с которой сталкивается средний бизнес. Согласно отчету, тот факт, что уровень атак оставался стабильно высоким в течение трех с половиной лет, свидетельствует о том, что киберпреступники нашли постоянную слабость на этом рынке. Black Kite заявляет, что самая большая проблема для команд безопасности — это решить, какие уязвимости устранять в первую очередь. Обнаружение уязвимости не означает автоматически ее срочность. Командам необходимо знать, какие системы находятся под угрозой и какие уязвимости активно эксплуатируются, при рассмотрении тысяч потенциальных проблем.

Источник

https://www.helpnetsecurity.com/2026/08/24/black-kite-mid-market-ransomware-risk-report/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.

Argus

Плановое техническое обслуживание

29 августа 2026, 00:00 – 05:00 (UTC+3)

В рамках обновления безопасности инфраструктуры и повышения производительности будут проведены плановые работы. В течение этого периода следующие сервисы будут временно недоступны.

  • Поиск утечек
  • Argus LiveStream
  • API-сервисы
  • Управление аккаунтом HUBOne

Ваши данные в безопасности — работы направлены исключительно на обновление безопасности и оптимизацию системы.