58% российских компаний не обучают сотрудников правилам IT- безопасности

58% российских компаний не обучают сотрудников правилам IT- безопасности

Более половины (62%) компаний в России инвестируют в защитное программное обеспечение и обновление IT-инфраструктуры для предотвращения инцидентов кибербезопасности. Об этом говорят результаты исследования, проведенного «Лабораторией Касперского» совместно с аналитической компанией B2B International.

Вместе с тем инвестиции в одни только технические средства не гарантируют стопроцентную защищенность. Поэтому помимо развертывания дополнительных программных и аппаратных решений компании стали уделять значительное внимание человеческому фактору, недооценка которого может привести к серьезным последствиям. Второй по популярности мерой защиты корпоративных сетей является обучение сотрудников правилам безопасной работы с IT-системами – 42% компаний поступают именно так. Наконец, 29% набирают новый персонал, в обязанности которого входит предотвращение утечки данных.

Крупный бизнес, обладая значительным количеством ресурсов, инвестирует в предотвращение инцидентов гораздо больше средств. При этом распределение расходов небольших компаний и крупных корпораций на эти меры сохраняют примерно одни и те же пропорции. Так, корпорации вкладывают в  развитие ИТ-инфраструктуры в 74% случаев, тогда как малые предприятия – в 60%, внимание обучению сотрудников уделяют 55% первых и 40% вторых, в подбор дополнительного персонала инвестируют 42% крупных компаний и 28% небольших организаций.

Объемы затрат представителей СМБ-сегмента и крупного бизнеса на меры по предотвращению киберинцидентов заметно отличаются. Так,  подбор дополнительного персонала для обеспечения информационной безопасности обходится малым и средним компаниям в 5 тыс. долларов, тогда как корпорации расходуют в 15 раз больше – до 75 тыс. долларов.  В среднем на обучение сотрудников небольшие предприятия тратят около 4,5 тыс. долларов, корпорации же – около 34 тыс. долларов. Наконец, усовершенствование аппаратно-программных средств защиты IT-инфраструктуры обходится крупным компаниям всего в два раза дороже, чем СМБ-предприятиям: около 13 тыс. и 6 тыс. долларов соответственно. 

«Полноценная система защиты ИТ-инфраструктуры компании должна включать в себя целый комплекс мер, как технических, так и организационных. Часто слабым звеном оказывается человек, поэтому важно разрабатывать политики безопасности, начиная с элементарных правил поведения в сети рядовых сотрудников, – говорит Руслан Стоянов, руководитель отдела расследования киберпреступлений «Лаборатории Касперского». – Если инцидент все же случился, крайне важно на него оперативно отреагировать. Для таких случаев у компании должны быть внутренние регламенты, определяющие схему работы всех служб, что поможет в максимально короткие сроки восстановить работоспособность систем, свести к минимуму убытки и предотвратить возникновение подобных инцидентов в будущем».

Для комплексной защиты IT-инфраструктуры от внешних угроз «Лаборатория Касперского» предлагает линейку продуктов Kaspersky Security для бизнеса, предназначенную для обеспечения безопасности всех узлов сети. В едином решении применяются средства контроля и защиты рабочих мест, шифрования данных, управления мобильными устройствами, средства системного администрирования, а также предусмотрена защита почтовых серверов, интернет-шлюзов и серверов совместной работы.

Хакер из США взломал сотни Snapchat-аккаунтов ради интимных фото

В США завершилось громкое дело о взломе аккаунтов Snapchat: 26-летний житель штата Иллинойс Кайл Свара признал вину в масштабной фишинговой кампании, жертвами которой стали сотни женщин. С мая 2020 года по февраль 2021-го он получил несанкционированный доступ как минимум к 59 аккаунтам Snapchat и выманил коды доступа почти у 600 пользовательниц.

По данным (PDF) следствия, Свара действовал через социальную инженерию. Он собирал номера телефонов, адреса электронной почты и ники в Snapchat, после чего рассылал сообщения, представляясь сотрудником Snap.

Кстати, у нас так вряд ли получится сделать, так как Роскомнадзор заблокировал Snapchat в декабре 2025 года.

В текстах подсудимый просил «подтвердить аккаунт» и прислать одноразовый код. Всего, как установили следователи, таких сообщений было отправлено более 4,5 тыс., а успешными оказались около 570 попыток.

Получив доступ к аккаунтам, Свара скачивал интимные фотографии, которые затем хранил у себя, продавал или обменивал в интернете. Свои «услуги» он активно рекламировал на различных онлайн-площадках, предлагая «взломать Snapchat девушки на заказ» и общаясь с клиентами через зашифрованный мессенджер Kik.

Одним из таких клиентов оказался бывший тренер по лёгкой атлетике Северо-Восточного университета (Northeastern University) Стив Уэйт. По материалам дела, именно он заказывал взломы аккаунтов студенток и участниц женских спортивных команд. В марте 2024 года Уэйт был приговорён к пяти годам лишения свободы по делам о киберпреследовании, мошенничестве и сексторшне. Всего он атаковал не менее 128 женщин.

Помимо «заказных» взломов, Свара самостоятельно атаковал аккаунты жительниц своего родного города Плейнфилд и студенток колледжа Колби в штате Мэн.

Теперь ему грозит целый набор обвинений: от мошенничества с использованием электронных средств связи (до 20 лет лишения свободы) и компьютерного взлома до кражи личности (минимум два года тюрьмы).

Отдельно Минюст США указал, что во время допросов Свара солгал следователям, отрицая как сам факт взломов, так и интерес к материалам сексуального насилия над детьми. Следствие утверждает, что на самом деле он такие материалы собирал, распространял и запрашивал.

Окончательный приговор Кайлу Сваре федеральный суд в Бостоне должен вынести 18 мая.

RSS: Новости на портале Anti-Malware.ru