Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Корпорации теряют до 18 млн рублей на каждом инциденте, связанном с перехватом контроля над сетевым оборудованием. Чуть дешевле обходится бизнесу восстановление зараженной сети и сегментов инфраструктуры.

Затраты на реанимацию после успешных атак злоумышленников выросли за последний год на 1 млн рублей. Об этом говорят результаты свежего исследования “РТК-Солар”.

Дороже всего бизнесу обходится потеря контроля над сетевым оборудованием. Эту опасность, как и компрометацию инфраструктуры, отметили 64% компаний.

Потери от этих инцидентов составляют 6,6–6,9 млн рублей, затраты на восстановление – 4,5–4,6 млн рублей. Крупнейшим компаниям перехват контроля сетевого оборудования стоит 18,6 млн рублей (10,7 млн и 7,9 млн рублей соответственно).

70% опрошенных подчеркнули опасность заражения сети и сегментов инфраструктуры вредоносными программами. В этом случае организация теряет в среднем почти 11,5 млн рублей (6,7 млн рублей ущерб от самого инцидента и 4,4 млн рублей — на восстановление).

Для крупнейших игроков эти цифры еще выше: 77% отметили опасность заражения сети, а потери и затраты на восстановление в этом сегменте оценили в 17,1 млн рублей (9,4 млн и 7,7 млн рублей соответственно).

“В целом затраты на восстановление после инцидента по всем сегментам рынка за последний год выросли почти на 1 млн рублей, — комментирует цифры директор портфеля сетевых решений “РТК-Солар” Александр Баринов.

Повышение затрат может быть связано с ростом цифровых активов российского бизнеса — ущерб в случае успешной кибератаки выше, объясняет эксперт.

Объем недополученной прибыли от одного инцидента, связанного с сетевой безопасностью, участники исследования оценили в среднем в 8,4 млн рублей.

Целевые атаки – самый распространенный тип угроз в сфере сетевой безопасности, отметили опрошенные представители компаний (35%).

Особенно актуальными эти атаки стали для средних (48%) и крупных компаний (36%), а также государственных организаций (33%). 

36% корпораций столкнулись с атаками на управляющие протоколы систем. В остальных сегментах этот тип угрозы встречался гораздо реже.

Для государственных организаций самой актуальной сетевой угрозой стала кража персональных данных – ее отметили 47% респондентов из госсектора. Кроме того, российские организации часто сталкивались с фишингом, компрометацией корпоративной почты, потерей данных и атаками на веб-приложения.

Исследование провели в марте. В нем приняли участие сотрудники 181 компании. 41% опрошенных — организации малого и среднего бизнеса. Четверть представляли enterprise-сегмент – корпорации и другие крупнейшие российские организации, еще 27% – крупные компании, 8% – государственные организации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

49% россиян уверены, что умеют распознавать фишинг и скам

«Лаборатория Касперского» вместе с Почтой Mail и Hi-Tech Mail выяснили, насколько россияне чувствуют себя уверенно, когда дело доходит до фишинга и скама. Почти половина участников опроса (49 %) заявили, что умеют отличать мошеннические сообщения, хотя многие признались: ошибки всё же случаются.

Четверть респондентов (24 %) сказали, что способны заметить обман только в самых очевидных случаях, а ещё 23 % честно признались, что разбираются слабо, но стараются быть осторожными.

Эксперты напоминают: схемы атак становятся всё сложнее, и иногда без специальных технологий выявить их невозможно.

Как пользователи защищаются

Каждый четвёртый (27 %) старается не открывать вложения и не переходить по ссылкам из сомнительных писем. 15 % критически оценивают каждое входящее сообщение, а 10 % проверяют адрес отправителя. Ещё один из десяти установил защитное ПО на компьютер или смартфон, 9 % настроили двухфакторную аутентификацию.

Некоторые идут дальше: проверяют ссылки перед переходом, наводя на них курсор, чтобы увидеть реальный адрес, или смотрят на домен в строке браузера. Часть опрошенных даже связывается с отправителем по другим каналам, чтобы убедиться, что письмо действительно от него.

Почему одних навыков мало

Эксперт «Лаборатории Касперского» Роман Деденок напоминает: базовые правила кибергигиены важны, но сегодня этого может быть недостаточно. Злоумышленники всё чаще шлют персонализированные письма от имени «отдела кадров», снабжая их поддельными вложениями. Такие атаки сложно заметить без технической защиты.

Со своей стороны почтовые сервисы используют антиспам-фильтры, машинное обучение и предупреждения о подозрительных письмах. Но, как отмечает Дмитрий Моряков из Почты Mail, решающим фактором всё равно остаётся внимательность самих пользователей: именно человек в итоге либо отражает атаку, либо становится её жертвой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru