Безопасность

Что реальные данные говорят о кибератаках на малые компании

Малые компании страдают от кибератак непропорционально сильно — но цифры, которые чаще всего приводят по этой теме, проверки не выдерживают. Ниже: что на самом деле сообщает ежегодный отчёт Verizon и что можно сделать конкретно.

Примечание о правке (август 2026): ранее в этой статье было два утверждения, которые мы отозвали. Первое: «60% успешных атак направлены на малый бизнес» со ссылкой на отчёт Verizon — в самом отчёте мы такой цифры не нашли. Второе: «60% малых компаний после серьёзной атаки закрываются в течение 6 месяцев» — статистика, от которой публично отказалась организация, которой её обычно приписывают, National Cyber Security Alliance: она не из их исследования, первоисточник проверить невозможно, они убрали её из своих материалов и не рекомендуют её дальнейшее использование. Мы также убрали разбивку по типам атак (36/27/18/12%) и среднюю стоимость 42 000€, для которых источника не нашлось вовсе.

Что говорит отчёт Verizon за 2025 год

Verizon ежегодно публикует Data Breach Investigations Report. Выпуск 2025 года, вышедший 23 апреля 2025-го, разбирает более 22 000 инцидентов безопасности, из них 12 195 подтверждённых утечек:

  • Программы-вымогатели присутствуют в 88% утечек у небольших организаций против 44% по всем организациям в целом
  • Злоупотребление учётными данными (22%) и эксплуатация уязвимостей (20%) — основные способы проникновения
  • Участие третьих сторон в утечках удвоилось и достигло 30%
  • Медианная сумма требуемого выкупа составила 115 000 USD, при этом 64% пострадавших организаций не заплатили

Источник: Verizon, Data Breach Investigations Report 2025. Разница с тем, что мы публиковали раньше, существенна: дело не в том, что «60% атак направлены на малые фирмы», а в том, что малые фирмы значительно чаще страдают от вымогателей и располагают меньшими ресурсами для восстановления.

5 немедленных действий (до 500€)

  1. Двухфакторная аутентификация (2FA) на всех аккаунтах — как правило, бесплатно. Microsoft публиковала, что при включённой многофакторной аутентификации аккаунт более чем на 99,9% реже оказывается скомпрометирован
  2. Автобэкап 3-2-1 — 3 копии, 2 разных носителя, 1 удалённый
  3. Обучение команды — 2 часа/квартал по распознаванию фишинга
  4. Автообновления — ОС, браузер, CRM, всё актуально
  5. Уникальные пароли + менеджер — каждый аккаунт с уникальным паролем
B
Bsmart Assistant
Online