Максим Акимов: Кибер атаките срещу малки и средни предприятия са се увеличили с 200% за една година

Киберпрестъпниците използват добре познати практики, срещу които хората просто са твърде мързеливи да се защитят” – споделя в интервю за Pixelmedia.bg Максим Акимов, Senior Distribution Manager в N-able

Въпросите зададе Александър Александров

Наскоро в България гостува един от мениджърите на компанията за информационна сигурност N-able и дългогодишен експерт в областта – Максим Акимов. Той беше лектор на форума “Открийте ново ниво на киберсигурност с N-able“, организиран от Computer 2000 и по време на събитието отдели време да отговори на нашите въпроси. N-able има богато портфолио от решения в сферата на киберсигурността, включително мониторинг и управление от дистанция, имейл защита, MDR (Managed Detection and Response) и много други. В следващите редове можете да прочетете визията на Акимов за най-актуалните тенденции при информационната сигурност, както и бъдещето на този сектор.

Въпрос: Как се промени сегментът на корпоративната сигурност, след пандемията и с широкото навлизане на работата от разстояние. А също и с увеличаващото се влияние на изкуствения интелект?

Отговор: В момента пускаме нашия доклад за 2025 г., в който анализираме процесите от юни 2024 г. до юни 2025 година. Една от най-големите промени, на които сме свидетели, е че има огромно нарастване на атаките срещу малките и средни предприятия. Увеличението е повече от 200% за една година. И причината е, че те използват основно услуги за съхранение в “облака”, IoT решения и други, но не могат да си позволят същото ниво на кибер защита, както големите компании.

Ето защо кибер престъпниците сега атакуват по-лесно малките бизнеси. Могат и да ги таргетират много по-лесно и автоматично с AI. Голямата промяна днес е именно, че лошите играчи пренасочват вниманието си от огромните компании към малкия и среден бизнес.

Въпрос: А как влияе изкуственият интелект на този сектор?

Отговор: Когато говорим за трендовете при AI, трябва да отбележим, че изкуственият интелект поема контрола над фишинг атаките. Ако например работите в корпоративна среда, можете да получите линк към споделен OneDrive файл, който по никакъв начин да не се различава от документите, с които работите ежедневно.

Атаките стават все по-прецизни и хората трябва да знаят това. 99% от атаките могат да бъдат спряни от простички методи като многофакторното удостоверяване (MFA) например. Киберпрестъпниците всъщност използват добре познати практики, срещу които хората просто са твърде мързеливи да се защитят. Те не им обръщат внимание. Може би нямат инструментите и познанията да ги избегнат.

Въпрос: Значи основният проблем си остава мисленето на хората?

Отговор: Да! И най-добрата инвестиция за защита на вашето дигитално пространство, е да се уверите, че имейлите ви са защитени с MFA, както и че клауд услугите ви са защитени.

Една от най-любопитните тенденции в наши дни е, че вече се предлага фишинг като услуга. Става въпрос не просто за обикновени имейли с линкове за фишинг и лендинг страници, които могат да откраднат паролите ви. Но и решения, проследяващи активностите ви, като проследяване на логвания, IP адреси и др. Всички тези неща са лесни за проследяване и създаване на ефективна защита срещу малко пари.

Въпрос: Има ли промяна в профила на кибер престъпниците?

Отговор: Днес това може да бъде всеки. Съседът, който не те харесва или всеки, който може да плати 10 хил. долара. Престъпниците искат все по-малко пари, за да организират фишинг кампания. За тях таргетирането е все по-лесно и все още са рядкост добре защитените дружества.

Въпрос: Всяка следваща година това ще става все по-голям проблем. Какво можем да направим, след като кибер атаките стават услуга и то все по-евтина? Може би се нуждаем от нова регулация?

Отговор: Вярвам, че сегашната регуляция е добра основа, за да имаме достатъчно силна защита.

Въпрос: А какво е мнението ви за бъдещето на квантовите технологии и т.нар Quantum Zero Day, когато квантовите компютри ще могат да разбиват всичните ни пароли. Реален проблем ли е това?

Отговор: Помня как през 2000-та година всички се страхуваха, че интернетът ще спре да работи. Днес опасенията, че квантовите компютри ще разбият всичките ни защити, звучат по подобен начин. Преди всичко този ден няма да се случи скоро. Квантовите компютри още не са на това ниво.

Written by 

Leave a Reply

Your email address will not be published. Required fields are marked *