Малый и средний бизнес остаётся привлекательной целью для киберпреступников. Согласно исследованию «Лаборатории Касперского», за последний год с киберинцидентами столкнулись 86% компаний этого сегмента в мире и 82% в России.
На глобальном уровне наиболее распространённой угрозой стал фишинг — с ним столкнулись 20% опрошенных. В России лидируют массовые атаки вредоносного ПО, на которые пришлось 23%. В числе других частых угроз оказались эксплуатация уязвимостей в программах и попытки получить удалённый доступ к корпоративным системам — по 18% случаев в России.
Среди дополнительных рисков российские компании отмечали атаки через уязвимости ИИ-инструментов и использование потерянных или украденных ИТ-активов — по 15%.
Одним из главных факторов риска респонденты назвали недостаток знаний сотрудников. В России 23% участников указали на нехватку опыта у специалистов по информационной безопасности, а 20% — на низкую осведомлённость рядовых работников. Ещё 25% отметили недостатки внутренних политик защиты.
Более половины российских компаний увеличили расходы на кибербезопасность за год. 41% расширили ИТ- или ИБ-команды, 32% привлекли внешних специалистов, а 27% увеличили число защитных решений или начали внедрять системы класса SIEM.