← Înapoi la blog
Securitate

Ce spun datele reale despre atacurile cibernetice asupra companiilor mici

Companiile mici sunt lovite disproporționat de atacuri cibernetice — dar cifrele care circulă cel mai des pe această temă nu rezistă la verificare. Mai jos, ce raportează efectiv raportul anual Verizon și ce puteți face concret.

Notă de corecție (august 2026): acest articol conținea anterior două afirmații pe care le-am retras. Prima: „60% din atacurile reușite vizează companiile mici”, atribuită raportului Verizon — nu am regăsit această cifră în raport. A doua: „60% din firmele mici care suferă un atac major se închid în 6 luni” — statistică pe care organizația căreia îi este de obicei atribuită, National Cyber Security Alliance, a dezavuat-o public: nu provine din cercetarea lor, sursa originală nu poate fi verificată, au eliminat-o din materiale și nu recomandă folosirea ei în continuare. Am eliminat și defalcarea pe tipuri de atac (36/27/18/12%) și costul mediu de 42.000€, pentru care nu am găsit nicio sursă.

Ce spune raportul Verizon 2025

Verizon publică anual Data Breach Investigations Report. Ediția 2025, apărută pe 23 aprilie 2025, analizează peste 22.000 de incidente de securitate, dintre care 12.195 breșe confirmate:

  • Ransomware-ul apare în 88% din breșele care afectează organizațiile mai mici, față de 44% pe ansamblul tuturor organizațiilor
  • Abuzul de credențiale (22%) și exploatarea vulnerabilităților (20%) sunt principalele căi de intrare
  • Implicarea unor terți în breșe s-a dublat, ajungând la 30%
  • Suma mediană cerută ca răscumpărare a fost de 115.000 USD, iar 64% dintre organizațiile victime nu au plătit

Sursă: Verizon, Data Breach Investigations Report 2025. Diferența față de ce publicasem contează: nu „60% din atacuri vizează firmele mici”, ci firmele mici sunt lovite mai des de ransomware și au mai puține resurse pentru a-și reveni.

5 acțiuni imediate (costă sub 500€)

  1. Autentificare în doi pași (2FA) pe toate conturile — de regulă gratuită. Microsoft a publicat că activarea autentificării multifactor face contul cu peste 99,9% mai puțin probabil să fie compromis
  2. Backup automat 3-2-1 — 3 copii, 2 medii diferite, 1 offsite
  3. Training echipă — 2 ore/trimestru despre recunoașterea phishing-ului
  4. Actualizări automate — OS, browser, CRM, toate la zi
  5. Parole unice + manager — fiecare cont cu parolă diferită, generat automat
B
Bsmart Assistant
Online