• OMX Baltic−0,23%311,54
  • OMX Riga0,14%904,48
  • OMX Tallinn−0,03%2 086,27
  • OMX Vilnius−0,25%1 354,18
  • S&P 500−1,52%6 672,62
  • DOW 30−1,56%46 677,85
  • Nasdaq −1,78%22 311,98
  • FTSE 100−0,47%10 305,15
  • Nikkei 225−1,04%54 452,96
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,52
  • OMX Baltic−0,23%311,54
  • OMX Riga0,14%904,48
  • OMX Tallinn−0,03%2 086,27
  • OMX Vilnius−0,25%1 354,18
  • S&P 500−1,52%6 672,62
  • DOW 30−1,56%46 677,85
  • Nasdaq −1,78%22 311,98
  • FTSE 100−0,47%10 305,15
  • Nikkei 225−1,04%54 452,96
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,52
  • 12.06.25, 12:35

Эксперт: за год эстонские фирмы потеряли из-за киберпреступников 45 миллионов евро

В среду Госканцелярия провела онлайн-брифинг, где одним из вопросов была кибербезопасность. Ситуация с безопасностью в интернете становится все сложнее. По словам Николая Куницына, аналитика Департамента государственной инфосистемы (RIA), киберпреступность достигла такого масштаба, что по объему дохода ее можно назвать третьей экономикой мира после экономик США и Китая.
Иллюстративное фото.
  • Иллюстративное фото.
  • Foto: Raul Mee
Эстонские предприятия уже столкнулись с ощутимыми потерями. По данным полиции, за 2023 год эстонские предприятия потеряли 45 млн евро, отметил Куницын. И это только прямые убытки, не считая косвенных, таких как простои в работе.
До 2023 года в Эстонии наблюдался постепенный рост инцидентов с влиянием (то есть, таких случаев киберпреступлений, при которых был нанесен ущерб), а в 2024 году их число почти удвоилось по сравнению с 2023 годом. Данные за последние полгода уже дают понять, что бурный рост количества таких инцидентов продолжается.
Большинство случаев (около 60%) составляют фишинг (когда жертва нажимает на присланную мошенническую ссылку и предоставляет свои данные) и различные виды обмана.

Статья продолжается после рекламы

Также с каждым годом растет количество скоординированных DDoS-атак на сайты государства и компаний, однако, как отмечает эксперт, атак, имевших влияние, становится меньше, поскольку принимаются меры защиты.
Среди основных проблем, с которыми сталкиваются эстонские фирмы, Николай Куницын выделяет программы-вымогатели (ransomware), обманы и кражу данных. В качестве примера масштабной кражи данных он приводит инцидент с похищением у компании Allium UPI личных данных 700 тысяч клиентов аптечной сети Apotheka: мошенники заполучили имена, фамилии, почтовые адреса и адреса электронные почты. Напрямую это не привело к денежным потерям у клиентов, но, как отмечает аналитик, когда мошенники звонят человеку, называя его имя, личный код и т.д., это вызывает больше доверия у потенциальной жертвы мошенничества.
Обманы, зачастую совершаемые с помощью писем с поддельных электронных адресов, привели к тому, что буквально две недели назад одна эстонская фирма потеряла 1,7 млн евро, рассказал Куницын. В таких случаях адрес на первый взгляд выглядит похожим на адрес реально существующей организации, но если быть внимательным, можно заметить, что он отличается: например, omniva.ee или 0mniva.eu.
В случае с программами-вымогателями преступники шифруют критически важные для работы данные и требуют выкуп (обычно в криптовалюте). Однако Департамент государственных инфосистем категорически не рекомендует платить мошенникам: во-первых, нет гарантии, что они вернут данные, во-вторых, получение денег поощряет преступников продолжать свою деятельность.
«На самом деле, преступники делают это только из-за этого, что кто-то им платит», – отметил Николай Куницын.
Тренд последнего времени – телефонные мошенники все чаще говорят по-эстонски. Раньше тот факт, что в мире эстонский язык распространен мало, в какой-то мере защищал людей, и на крючок мошенников попадались в основном русскоязычные жители Эстонии. Причем, отметил Куницын, эстонская речь – не результат появления новых технологий: просто появились местные жители, которые с девяти до пяти звонят и пытаются обмануть.
К счастью, в Эстонии пока еще не было зафиксировано случаев мошенничества, когда использовался голос, «клонированный» искусственным интеллектом. Но в мире уже были случаи огромных убытков, когда якобы начальник звонил и приказывал сделать денежный перевод на счет мошенников.
Как защититься бизнесу?
Четкие процедуры. Для борьбы с мошенническими схемами, такими как поддельные счета, крайне важны заранее определенные процедуры. Если, например, меняется номер счета партнера, бухгалтер должен связаться с ним по другому, заведомо известному и проверенному каналу связи (например, по телефону, не используя номер из подозрительного письма), чтобы подтвердить изменение.
Гигиена паролей и двухфакторная аутентификация (2FA). Сотрудники не должны использовать одни и те же пароли на работе и дома. Внедрение двухфакторной аутентификации значительно усложняет несанкционированный доступ, требуя дополнительного подтверждения входа через другое устройство, например, телефон.
Регулярное обновление программ и устройств. Хакеры постоянно сканируют интернет на наличие уязвимостей в устаревшем ПО. Поэтому крайне важно своевременно устанавливать все обновления на всех устройствах, как на личном, так и на корпоративном уровне.
Резервное копирование данных. В случае атаки программ-вымогателей, наличие актуальных копий данных может спасти бизнес от значительных потерь. Однако эти копии должны храниться на отдельном сервере, не подключенном к основной системе, чтобы преступники не могли получить доступ к обоим.
Обучение сотрудников. Несмотря на кажущуюся техническую сложность, киберпроблемы, кибератаки – это больше социальная проблема, чем техническая. Подавляющее большинство инцидентов (60%) происходит из-за фишинга и обманов, что указывает на человеческий фактор. Поэтому крайне важно проводить регулярные тренинги по кибергигиене для всего персонала. Сотрудники должны быть обучены распознавать подозрительные ссылки, электронные письма и QR-коды, а также знать, что не следует нажимать на них, если они не уверены в источнике.
RIA планирует в ближайшем будущем запустить русскоязычную версию сайта itvaatlik.ee, где будет доступна информация и советы по кибербезопасности для предприятий и частных лиц.

Похожие статьи

Сейчас в фокусе

Пациент Confido отказался от дополнительного обследования, но на него посыпались счета.
Эпицентр
  • 11.03.26, 06:00
«Я буду бороться до конца». Визит к врачу обернулся для пациента долгом в 750 евро за мнимые услуги
Добавлен комментарий Julianus Inkasso OÜ
Предприниматель Олег Гросс признался, что ему тут же захотелось перекреститься.
Новости
  • 10.03.26, 18:02
Старый противник протянул Гроссу руку помощи
Около тысячи человек требуют вернуть свои деньги у КСО, которое привлекало вкладчиков высокими процентами, а затем обанкротилось.
Новости
  • 11.03.26, 08:25
Обанкротившийся Eesti Areng требует от своего аудитора 2 миллиона евро
Производитель взрывчатых веществ Orica, работающий в деревне Мустанина в Ида-Вирумаа, придерживается политики выпускать продукцию исключительно гражданского назначения, а не для военных целей.
Новости
  • 10.03.26, 19:02
Производитель взрывчатых веществ из Ида-Вирумаа платит руководителю более 20 000 евро в месяц
Находящееся в глубоком кризисе Тартуское кредитно-сберегательное общество движется к банкротству.
Новости
  • 11.03.26, 14:33
Главный юрист Тартуского КСО подал заявление о банкротстве. «Безусловно, вкладчики потеряют деньги»
Основатель и гендиректор HEVI Optronics Кристьян Тиймус в 2012 году также запустил другой успешный проект оборонной отрасли – Threod Systems.
Новости
  • 11.03.26, 12:59
Немецкий «единорог» покупает контрольный пакет в эстонской оборонной компании
Финансовый директор Coop Pank Пааво Труу.
Биржа
  • 11.03.26, 10:49
Coop Pank готовит новую эмиссию облигаций, прибыль банка выросла
Исполнительный директор ELKE Mööbel Сийм Сийгур считает, что осведомленность сотрудников о рисках кибербезопасности имеет первостепенное значение. «Злоумышленники используют в первую очередь человеческий фактор, поэтому необходимо регулярно обучаться», — отмечает он.
  • KM
Content Marketing
  • 20.02.26, 14:55
Кибератака как сигнал тревоги: опыт мебельного магазин показал, насколько важна готовность
«Вопрос уже не в том, произойдет ли атака, а когда она произойдет»

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную