Брянский бизнес распотрошили через обычный почтовый ящик. Пока город обсуждает, как с асфальта слезла кожа после зимы, местные предприниматели теряют миллионы в цифровом пространстве. Два клика по вредоносной ссылке — и со счетов компаний испарились 8,4 миллиона рублей. Это не ограбление с ломом, а тихая зачистка банковских ячеек через фишинг.
Сценарий примитивен до боли. На корпоративную почту падает письмо. Тема кажется официальной. Сотрудник открывает файл — и система мгновенно заражается. В первом случае из кассы предприятия вывели 3,5 млн рублей. Второму повезло меньше: добыча хакеров составила 4,9 млн рублей. Пока в области фиксируется кража в магазине из-за пачки кофе, профессиональные киберпреступники забирают бюджеты целых кварталов.
"Бюджеты малых предприятий беззащитны перед целевыми атаками. Часто антивирус на рабочем ПК не обновляли годами, а бухгалтеры кликают на всё, что помечено как 'важно'. Это прямая дыра в финансовой безопасности региона", — подчеркнул в беседе с Pravda. Ru региональный экономист Валерий Дмитриевич Козлов.
Деньги уходят траншами за считанные минуты. Вернуть их практически невозможно. Средства дробятся и разлетаются по сети "дропов" — подставных лиц, обналичивающих краденое. Это системная проблема, требующая жесткого контроля, сопоставимого с тем, как прокуратура Брянска проверяет экологические инциденты на местных водоемах.
Злоумышленники не изобретают велосипед. Они используют доверие к институтам власти. Письма маскируют под уведомления от ФНС, судов, прокуратуры или Социального фонда. Часто в ход идут сообщения от "банков" или "операторов связи". Расчет на то, что в суете рабочего дня секретарь или бухгалтер не заметит лишнюю букву в адресе отправителя.
| Тип угрозы | Последствия для бизнеса |
|---|---|
| Фишинг через почту | Прямое хищение средств со счетов за 5-10 минут. |
| Вирусы-шифровальщики | Блокировка базы 1С и паралич всей работы фирмы. |
Пока Клинцовский ХК борется за качество выпечки, ИТ-сектор региона должен бороться за цифровую гигиену. Поддельные квитанции за ЖКХ или штрафы — самые ходовые инструменты для взлома периметра компании.
"Мы видим рост юридических споров из-за взломов. Муниципальные нормативы требуют защиты данных, но на практике многие пренебрегают даже двухфакторной аутентификацией. Доказать вину банка в таких случаях почти нереально", — объяснила в беседе с Pravda. Ru юрист по административным вопросам Светлана Владимировна Фёдорова.
Единственный способ не стать героем криминальной хроники — внедрить жесткий протокол. Первое правило: никогда не открывать вложения от неизвестных адресатов, даже если там написано "Судебный приказ". Проверяйте информацию через официальные личные кабинеты ведомств. Безопасность в сети требует такой же бдительности, как безопасность на льду в период весеннего паводка на Десне.
"Ситуация в Брянске показывает, что предприятия игнорируют риски. Это как не замечать экологический ущерб, пока рыба в реке не всплывет. Нужно инвестировать в софт, а не надеяться на авось", — отметил в беседе с Pravda. Ru политолог Владимир Николаевич Орлов.
Бизнес должен понять: киберпреступность сегодня — это конвейер. Им не важна ваша сфера деятельности. Им важен доступ к расчетному счету. Если вы не защищаете свои данные, вы добровольно отдаете ключи от офиса грабителям, сообщает СИ "Новости Брянска".
Немедленно отключите компьютер от интернета и локальной сети. Свяжитесь с банком для временной блокировки доступа к счетам и смените все пароли с "чистого" устройства.
Проверьте адрес отправителя. Официальные структуры используют только государственные домены (например, .gov.ru). Наличие цифр или странных символов в адресе — повод для тревоги.
Да, это инструмент, который может покрыть финансовые потери, но он требует соблюдения жестких стандартов безопасности внутри самой компании для выплаты компенсации.