33% микробизнеса в России пострадали от киберугроз на удалёнке

33% микробизнеса в России пострадали от киберугроз на удалёнке

33% микробизнеса в России пострадали от киберугроз на удалёнке

В период пандемии немало крупных организаций столкнулось с киберрисками, связанными с вынужденной удалённой работой. Оказалось, что владельцев микробизнеса и стартапов в России тоже не обошли стороной различные виды киберугроз, набравшие обороты из-за непростой эпидемиологической ситуации.

По подсчётам антивирусной компании ESET, 33% предпринимателей, владеющих микробизнесом, столкнулись с вредоносными программами и мошенническими схемами.

Самой популярной угрозой опрошенные предприниматели назвали спам — с ним столкнулись 36% респондентов. За спамом идут банковские трояны (21%), далее — фишинговые атаки (13%) и программы-шифровальщики (12%).

Также команда ESET представила статистику наиболее распространённых проблем ИТ-инфраструктур, благодаря которым вышеописанные угрозы представляли реальную опасность для российского микробизнеса.

Наиважнейшей проблемой стала устаревшая техника (упомянули 67% опрошенных), следующим пунктом идёт отсутствие актуальных обновлений операционных систем и софта (31%).

Помимо этого, предпринимателей в России преследует нехватка бюджета на развитие ИТ-инфраструктуры (37%), толкающая их на использование нелицензионных программ вместо дорогих платных аналогов.

Более того, у 33% опрошенных владельцев микробизнеса нет даже толкового ИТ-специалиста в штате.

Что касается защитных мер, 26% респондентов заявили, что используют антивирус, 40% — VPN-сервисы, двухфакторную аутентификацию (2FA) — 17%. 53% признались, что вообще не используют инструментов защиты.

71% отметили, что считают уровень защищённости своего бизнеса низким, 14% — средним, 15% — высоким.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более миллиона DDoS-атак отбито за полгода, лидируют США и РФ

За первые шесть месяцев 2025 года система DDoS-Guard отразила уже более миллиона атак. Особенно заметно выросло число атак на уровне L7 — то есть тех, которые бьют не по инфраструктуре, а по приложениям, например сайтам и веб-сервисам. Только за второй квартал таких атак стало на 38% больше, чем в первом. Для сравнения: атак на L7 сейчас в 7,5 раз больше, чем классических L3–L4.

Откуда атакуют

На первом месте по числу источников атак — США. По мнению специалистов, это связано с тем, что именно там удобно размещать прокси, плюс в Штатах полно скомпрометированных устройств.

По данным Spamhaus, в США — третье место в мире по числу активных ботнетов (около полумиллиона). Но и Россия, как ни странно, на втором месте — киберпреступники часто арендуют мощности поближе к цели, чтобы обойти блокировки и повысить «эффективность доставки».

Кого атакуют

Наибольший урон по-прежнему приходится на телеком, бизнес- и промышленные сайты, игровые порталы и банки. Особенно достаётся финтеху и геймингу — здесь число L7-атак за квартал почти удвоилось.

Атаки становятся умнее

Как отмечает Дмитрий Никонов из DDoS-Guard, хакеры всё чаще меняют тактику прямо «на ходу». Например, в случае атаки типа Pulse Wave сначала идут волны трафика с перерывами — чтобы прощупать защиту — а потом внезапно включается стабильный поток, если первый вариант не сработал. По сути, атакующие экспериментируют в реальном времени, подбирая наиболее эффективную схему.

 

Масштабы растут

Продолжает расти и количество устройств, втянутых в атаки. За год среднее число уникальных IP в одной атаке выросло почти вдвое — на 88% — и достигло 1,7 млн. Это, к слову, больше, чем всё население Эстонии. В DDoS-Guard ожидают новые рекорды: ботнеты будут расти дальше — уязвимых «умных» устройств в мире меньше не становится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru