Треть малых и средних компаний считает мобильные устройства опасными

Треть малых и средних компаний считает мобильные устройства опасными

По данным «Лаборатории Касперского», 32% малых и средних компаний России видят в мобильных устройствах серьезную угрозу бизнесу, а 45% гораздо больше обеспокоены вопросами безопасности корпоративных смартфонов и планшетов по сравнению с прошлым годом. Такие результаты были получены «Лабораторией Касперского» в ходе исследования, проводившегося среди IT-специалистов компаний, информационную сеть которых составляют менее 250 компьютеров.

Несмотря на то, что IT-специалисты все больше склонны считать мобильные устройства угрозой безопасности, их присутствие в корпоративной сети постоянно растет. Малый и средний бизнес не остается в стороне от этой тенденции: используя мобильные девайсы, 40% сотрудников SMB-компаний в США и Европе на постоянной основе или время от времени работают удаленно. В России этот показатель составляет 27%, однако Москва за счет большего проникновения технологий несколько опережает регионы: 30% против 25%.

Показательно, что большая часть мобильных устройств, используемых в рабочих целях, является собственностью сотрудников. В России такой подход практикуют три четверти малых и средних предприятий. Причем 38% организаций признались, что в дальнейшем планируют еще более активно стимулировать сотрудников к использованию личных гаджетов для выполнения рабочих задач.

Несмотря на очевидные экономические преимущества, такой подход влечет за собой увеличение рисков IT-безопасности и требует введения дополнительных политик, ограничений и инструментов управления мобильными устройствами (Mobile Device Management, MDM). Однако уровень внедрения таких средств защиты в SMB-секторе пока крайне низок. Согласно результатам исследования, только 12% российских малых и средних компаний применяют MDM-системы, 21% – специальные политики безопасности для смартфонов и планшетов. Причем большинство респондентов считает, что использует эти инструменты недостаточно эффективно.

 

Использование сотрудниками SMB-компаний собственных мобильных устройств в рабочих целях

 

 

«Мобильность сотрудников может принести серьезную пользу бизнесу, но только при условии создания единых правил использования мобильных устройств в корпоративной сети и внедрения эффективных решений для их контроля и защиты. В противном случае компания подвергает себя серьезному риску. Достаточно упомянуть, что только за последний год 17% SMB-компаний столкнулись со случаями потери или кражи мобильных устройств, каждый из которых мог привести к утечке важных корпоративных данных, – отмечает Олег Гудилин, руководитель управления маркетинга «Лаборатории Касперского» в России, странах Закавказья и Средней Азии. – Наиболее уязвимым звеном в этой ситуации является малый и средний бизнес, которому специализированные средства защиты зачастую «не по карману». Поэтому мы не только информируем небольшие компании о существующих угрозах, но и предлагаем им льготные условия на приобретение качественных защитных решений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредоносные программы применялись в 76% атак на компании в 2025 году

По данным исследования Positive Technologies, во втором квартале 2025 года вредоносные программы по-прежнему остаются главным инструментом киберпреступников: они использовались в 76% успешных атак на организации. Чаще всего последствия таких инцидентов выражались в утечке конфиденциальных данных (52%) и нарушении работы компаний (45%).

Эксперты отмечают, что за первое полугодие использование зловредов заметно выросло: по сравнению с первым кварталом — на 26%, а по сравнению с тем же периодом прошлого года — на 12%. Наиболее распространённые типы:

  • программы-вымогатели (49%),
  • средства удалённого управления (33%),
  • шпионский софт (22%).

 

Популярность зловредов объясняется их способностью быстро проникать в инфраструктуру, оставаться незамеченными и обеспечивать злоумышленникам долгосрочный контроль. При этом растёт использование загрузчиков — их доля увеличилась втрое по сравнению с предыдущим кварталом. Такие инструменты применяют для многоэтапной доставки: сначала в систему попадает загрузчик, а затем — трояны удалённого доступа, инфостилеры или шифровальщики.

В частности, специалисты зафиксировали использование нового загрузчика ModiLoader (DBatLoader), распространявшегося через фишинговые письма под видом банковских документов. На завершающем этапе он устанавливал Snake Keylogger, крадущий пароли и перехватывающий нажатия клавиш.

Отдельное направление — использование в атаках легального софта. Его доля достигла 11%. Киберпреступники всё активнее применяют малоизвестные утилиты и даже легитимные программы для маскировки своей активности.

По прогнозам, в ближайшее время будет расти число комбинированных атак, где применяются сразу несколько типов зловредов. Всё больше вымогателей будут не столько шифровать данные, сколько похищать их для последующего давления на жертву. Злоумышленники будут чаще использовать легитимные инструменты и облачные сервисы, а также тактику living off the land — когда атака маскируется под обычную активность в системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru