Что реальные данные говорят о кибератаках на малые компании
Опубликовано:
Малые компании страдают от кибератак непропорционально сильно — но цифры, которые чаще всего приводят по этой теме, проверки не выдерживают. Ниже: что на самом деле сообщает ежегодный отчёт Verizon и что можно сделать конкретно.
Примечание о правке (август 2026): ранее в этой статье было два утверждения, которые мы отозвали. Первое: «60% успешных атак направлены на малый бизнес» со ссылкой на отчёт Verizon — в самом отчёте мы такой цифры не нашли. Второе: «60% малых компаний после серьёзной атаки закрываются в течение 6 месяцев» — статистика, от которой публично отказалась организация, которой её обычно приписывают, National Cyber Security Alliance: она не из их исследования, первоисточник проверить невозможно, они убрали её из своих материалов и не рекомендуют её дальнейшее использование. Мы также убрали разбивку по типам атак (36/27/18/12%) и среднюю стоимость 42 000€, для которых источника не нашлось вовсе.
Что говорит отчёт Verizon за 2025 год
Verizon ежегодно публикует Data Breach Investigations Report. Выпуск 2025 года, вышедший 23 апреля 2025-го, разбирает более 22 000 инцидентов безопасности, из них 12 195 подтверждённых утечек:
- Программы-вымогатели присутствуют в 88% утечек у небольших организаций против 44% по всем организациям в целом
- Злоупотребление учётными данными (22%) и эксплуатация уязвимостей (20%) — основные способы проникновения
- Участие третьих сторон в утечках удвоилось и достигло 30%
- Медианная сумма требуемого выкупа составила 115 000 USD, при этом 64% пострадавших организаций не заплатили
Источник: Verizon, Data Breach Investigations Report 2025. Разница с тем, что мы публиковали раньше, существенна: дело не в том, что «60% атак направлены на малые фирмы», а в том, что малые фирмы значительно чаще страдают от вымогателей и располагают меньшими ресурсами для восстановления.
5 немедленных действий (до 500€)
- Двухфакторная аутентификация (2FA) на всех аккаунтах — как правило, бесплатно. Microsoft публиковала, что при включённой многофакторной аутентификации аккаунт более чем на 99,9% реже оказывается скомпрометирован
- Автобэкап 3-2-1 — 3 копии, 2 разных носителя, 1 удалённый
- Обучение команды — 2 часа/квартал по распознаванию фишинга
- Автообновления — ОС, браузер, CRM, всё актуально
- Уникальные пароли + менеджер — каждый аккаунт с уникальным паролем