• USD/RUB USD/RUB 81.41
  • EUR/RUB EUR/RUB 94.06
  • CNY/RUB CNY/RUB 12.06
  • Bitcoin Bitcoin BTC $73000
  • Ethereum Ethereum ETH $2140
  • Ripple Ripple XRP $1.20
  • Solana Solana SOL $81.30
  • Cardano Cardano ADA $0.22
  • USD/RUB USD/RUB 81.41
  • EUR/RUB EUR/RUB 94.06
  • CNY/RUB CNY/RUB 12.06
  • Bitcoin Bitcoin BTC $73000
  • Ethereum Ethereum ETH $2140
  • Ripple Ripple XRP $1.20
  • Solana Solana SOL $81.30
  • Cardano Cardano ADA $0.22

Бизнес под ударом: как инсайдеры и дипфейки разрушают кибербезопасность компаний

Бизнес под ударом: как инсайдеры и дипфейки разрушают кибербезопасность компаний
Самое популярное
05.08
С 3 августа Бразилия не примет накладную без полей IBS и CBS
05.08
Ozon вывозит дорогие товары со складов в пункты выдачи
04.08
Магнит Маркет сворачивает витрину: селлерам вывезти товар
04.08
С 1 августа готовые мясные продукты вводят в оборот с кодами
03.08
Карточки без кода Data Matrix уходят из выдачи с 1 августа
03.08
ЕЭК расширила случаи применения спецтаможенной процедуры
В последние годы бизнес сталкивается с парадоксом: несмотря на рост инвестиций в кибербезопасность, ущерб от кибератак продолжает увеличиваться. В 2024 году российские компании увеличили расходы на защиту данных на 20%, достигнув 23 млрд рублей, однако убытки от киберинцидентов выросли на 36%, превысив 200 млрд рублей.

Одной из ключевых причин такой ситуации является смещение фокуса атак с технических уязвимостей на человеческий фактор. Хакеры всё чаще используют методы социальной инженерии, манипулируя сотрудниками для получения доступа к конфиденциальной информации. Особенно опасны инсайдеры — сотрудники, имеющие легитимный доступ к системам, которые могут преднамеренно или по неосторожности нарушить безопасность компании.

Примером может служить инцидент в компании Tesla, где двое сотрудников без использования сложных хакерских методов скопировали более 100 ГБ критически важной информации, включая персональные данные клиентов. Это подчёркивает необходимость пересмотра подходов к внутренней безопасности.

Традиционные модели безопасности, основанные на доверии к внутренним пользователям, уже не справляются с современными угрозами. В ответ на это всё больше компаний переходят к модели Zero Trust, которая предполагает, что ни один пользователь или устройство не должны автоматически считаться доверенными. Каждый запрос на доступ должен быть проверен, а привилегии — минимизированы.

Дополнительную угрозу представляют технологии дипфейков. В 2023 году один из сотрудников компании перевёл мошенникам $25 млн после видеозвонка с "финансовым директором", который оказался высококачественным дипфейком. Такие технологии позволяют злоумышленникам создавать убедительные подделки, вводя в заблуждение даже опытных сотрудников.

Для эффективной защиты бизнеса необходим комплексный подход, включающий:

- Внедрение модели Zero Trust для минимизации рисков, связанных с внутренними пользователями.
- Использование систем анализа поведения пользователей (UEBA) для выявления аномалий в действиях сотрудников.
- Регулярное обучение персонала методам распознавания фишинга и других видов социальной инженерии.
- Применение современных технологий шифрования и многофакторной аутентификации.

Только интеграция технических решений с повышением осведомлённости сотрудников позволит компаниям эффективно противостоять современным киберугрозам.

Сейчас читают