Беларусь под ударом: страна на втором месте по кибератакам в СНГ
Беларусь снова в заголовках — и не по самой приятной причине. По частоте кибератак в СНГ мы вторые. Уступили только России. Это не паника, это реальность, в которой надо жить и защищаться.
За вторую половину 2024-го и первые три квартала 2025-го на белорусские организации пришлось 9% всех успешных атак по СНГ. У России — 72%, у Казахстана — 7%. Картина «горячая», и интерес к нам понятен: Беларусь — важное звено союзной инфраструктуры. Для кибершпионажа это как маяк. Интересуют документы и переписка с российскими ведомствами, данные по логистике, санкциям, внутренней стабильности. Словом, все, что помогает делать выводы и давить на слабые места.
Хактивисты тоже не дремлют: 24% успешных атак — их рук дело. Любят шифровать и стирать данные, иногда просто рисуют «картинку» через дефейс. Финансовые киберпреступники идут своим маршрутом: банки, логистика, телеком, госсектор. Фишинг, внедрение малвари, шифровальщики и шантаж. Часто — игроки из-за рубежа, так что найти и наказать — отдельный квест.
Атаки бывают массовые и прицельные, и тут плохая новость: доля успешных взломов через уязвимости выросла с 34% до 48%. Почему? Устаревшие IT-системы, слабая защита и нехватка специалистов. Социнженерия держится на стабильно высоком уровне — 67%. Люди кликают, люди верят. Зато вредоносное ПО фиксируют реже: падение с 77% до 62%. Не значит, что стало безопаснее. Значит, злоумышленники гибче.
Если атака прошла, в 62% случаев финал — утечка конфиденциальных данных. На теневых площадках за этим выстраивается очередь: 14% объявлений — «ищем данные», еще 14% — «готовы купить». Топ-лоты доходят до 3000 долларов. Дешево, если сравнивать с репутационными и операционными потерями.
Кого бьют чаще? Госучреждения — 18% всех инцидентов. Промышленность — 14%. Финансовый сектор — каждая девятая атака, 11%. Банки — по-прежнему одна из любимых целей.
На этом фоне в Минске как нельзя кстати прошла Positive SOCcon 2.5. Показали, как строить эффективный SOC, а не имитировать бурную деятельность. Плюс киберучения на Standoff 365 — чтобы прочувствовать атаки не из презентации, а в «полевых» условиях. Организатор — Positive Technologies, один из лидеров по результативной кибербезопасности в СНГ. Конференция в третий раз собрала топ-менеджеров и специалистов из IT и ИБ, чтобы обсуждать практику, технологии и реальные боли рынка.
Если коротко: обновляйте системы, закрывайте уязвимости, учите сотрудников, инвестируйте в мониторинг и реагирование. Тут уже не «если», а «когда».