forumСоздать тему

Что такое программа-вымогатель (ransomware) и правда ли есть риск для малого бизнеса из 5 человек?

ÜÜmit K***Участник
Должность
Операционный директор
Отрасль
Ювелирные изделия
Тип организации
компания в составе холдинга
Дата регистрации
май 2022 г.
Сообщение
406
#1

Мы с женой держим в Бордо небольшую компанию по дистрибуции медицинских расходников всего 5 сотрудников. На прошлой неделе на семинаре местной торговой палаты постоянно говорили про угрозу программ-вымогателей (ransomware) и о том насколько уязвимы TPE (микропредприятия) во Франции. Один из участников рассказал что у логистической фирмы из соседнего городка зашифровали всю бухгалтерию и складские остатки, потребовав выкуп 30.000 EUR.

Если честно, до сих пор под вирусами мы понимали максимум какую-то ерунду из-за которой тормозит компьютер. У нас нет ни гигантских оборотов, ни секретных технологий: обычные счета-фактуры, клиентская база и история заказов. На компьютерах стоит базовый офисный софт и стандартный антивирус, никакой особой безопасности больше нет.

Что вообще такое этот ransomware и как он работает? Действительно ли мелкий бизнес вроде нашего интересен киберпреступникам, или это проблема исключительно крупных холдингов? Какие 3 базовых шага можно предпринять уже завтра, чтобы себя обезопасить?

İİlker B***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
400
Самый полезный#2

Короткий ответ: программа-вымогатель — это вредонос, который после проникновения наглухо шифрует стойкими алгоритмами все ваши файлы базы данных и доступные по сети бэкапы а затем требует криптовалюту за ключ расшифровки. Киберпреступники выбирают цели не по обороту компании а по наличию дыр в защите, поэтому малый бизнес под прямым ударом — его считают легкой добычей.

Если против крупных корпораций готовят точечные сложные атаки, то мелкий бизнес обычно цепляют автоматические интернет-боты. Злоумышленники проникают внутрь через незащищенный открытый порт или через фейковый счет по почте (фишинг), открытый кем-то из сотрудников. Как только файлы заблокированы — вы не можете выставить счет, не видите остатки и не способны отгрузить заказы клиентам.

Три базовых шага, которые нужно внедрить буквально завтра:

1) Перейдите на правило бэкапа 3-2-1: минимум 3 копии данных, на 2 разных носителях и 1 копия обязательно физически изолирована от сети (например внешний диск который подключают раз в неделю). Шифровальщики блокируют и сетевые облачные папки, и локальные копии, поэтому офлайн-бэкап — ваша единственная гарантия. 2) Внедрите обязательную двухфакторку (2FA) для всей рабочей почты и корпоративных сервисов без исключений. 3) Приучите сотрудников никогда не открывать вложения во входящих письмах (особенно липовые счета или трек-номера доставки) без предварительной проверки.

Эти три действия отсекают подавляющее большинство атак программ-вымогателей на малый бизнес еще на подлете.

ZZerrin C***Участник
Должность
Менеджер по цепочкам поставок
Отрасль
Медицинские услуги
Тип организации
производство
Дата регистрации
янв. 2024 г.
Сообщение
10
#3

Мы проходили это два года назад в нашем оптовом продуктовом бизнесе в Тулузе (нас всего 7 человек). Бухгалтер открыл левое вложение якобы от службы доставки, и за полчаса весь сервер зашифровало. Потребовали 15.000 EUR выкупа. Платить не стали, но так как подключенные к сети бэкапы тоже сгорели, пришлось забивать первичку за 3 года вручную с нуля.

CCerenУчастник
Должность
Тестировщик
Дата регистрации
март 2024 г.
Сообщение
178
#4

Ни в коем случае не надейтесь на логику типа «если заблокируют, заплачу выкуп и получу файлы». Во Франции госорганы и полиция категорически не рекомендуют платить. Полно группировок, которые забирают деньги и пропадают, либо присылают кривой дешифратор, окончательно убивающий данные.

UUğur Ö***Участник
Должность
Коммерческий директор
Отрасль
ИТ-услуги
Тип организации
региональный дилер
Дата регистрации
янв. 2024 г.
Сообщение
5

Doki · Фирменный стиль · 2026

#5

Выделите завтра 100-150 EUR и купите два внешних жестких диска. Скиньте туда бухгалтерию и базы клиентов выдерните провод из компьютера и уберите диск в сейф. Никакой шифровальщик не доберется до диска который физически отключен от ПК.

DDamla Y***УчастникУчастник сообщества
Дата регистрации
сент. 2022 г.
Сообщение
131
#6

Сейчас они не просто шифруют данные, а применяют так называемый double extortion (двойной шантаж). Перед шифрованием базу сливают к себе. Не заплатите — угрожают выложить медицинские данные клиентов в сеть, и вы влетите на огромные штрафы за нарушение закона о защите персональных данных.

SSenaУчастник
Должность
Графический дизайнер
Тип организации
компания с двумя филиалами
Дата регистрации
июль 2024 г.
Сообщение
86
#7

логика типа мы мелкие кому мы нужны очень опасная.. и хакеры вручную никого не ищут скрипты сканят сеть и долбят каждый открытый ip подряд. корооче если защиты нет вообще пофиг какой размер конторы.

SSerkan Z***Участник
Должность
Региональный директор
Отрасль
Охранные услуги
Тип организации
команда из 8 человек
Дата регистрации
авг. 2023 г.
Сообщение
231
#8

Для бизнеса во Франции утечка клиентских данных влечет за собой обязательное уведомление надзорных органов и самих пострадавших. Так что изолированные офлайн-бэкапы и базовая безопасность — это вопрос не только выживания бизнеса, но и соблюдения закона.

MMehmet Y***Участник
Должность
ИТ-директор
Отрасль
Упаковка
Тип организации
Производственная компания из 40 человек
Дата регистрации
окт. 2024 г.
Сообщение
4
#9

Ваш штатный антивирус просто сверяет старые сигнатурные базы или умеет эвристически перехватывать и блокировать подозрительное массовое шифрование на лету, как полноценный EDR? Посоветуйтесь со своим сисадмином насчет уровня лицензии.

OOnatУчастник
Должность
Туроператор
Тип организации
среднее предприятие
Дата регистрации
март 2024 г.
Сообщение
112
#10

Мне тоже интересно.

TTaner E***Участник
Должность
Руководитель отдела закупок
Отрасль
кожа
Тип организации
стартап на ранней стадии
Дата регистрации
июнь 2023 г.
Сообщение
132
#11

Согласен с этим. При принятии решений записывайте и худший сценарий, а не только лучший.

Пишите, если есть вопросы, отвечу по мере возможности.

EEmre K***Участник
Должность
Координатор курьерской службы
Отрасль
Право
Тип организации
кооператив
Дата регистрации
февр. 2025 г.
Сообщение
1
#12

Слежу за темой.

MMeryem A***Эксперт
Должность
Директор магазина
Отрасль
Медиа и издательское дело
Тип организации
бутиковое агентство
Дата регистрации
дек. 2025 г.
Сообщение
99

Doki · Фирменный стиль · 2026

#13

Слежу за темой. Процесс, по которому не ведется учет, не улучшается, потому что вы не знаете, что именно улучшать.

Я бы пошел этим путем.

NNuri Ç***Ветеран
Должность
Начальник стройплощадки
Отрасль
ПО
Тип организации
кооператив
Дата регистрации
янв. 2026 г.
Сообщение
20
#14

Здесь есть ловушка не могу промолчать. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Меры, принятые без инвентаризации оставляют открытыми двери о которых вы не знаете. Удачи.

DDilara Ş***Участник
Должность
Заведующий складом
Отрасль
Морепродукты
Тип организации
индивидуальный предприниматель
Дата регистрации
дек. 2022 г.
Сообщение
151
#15

Согласен, хочу даже особо подчеркнуть. Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

Пишите, если есть вопросы, отвечу по мере возможности.

SSelin K***Участник
Должность
HR-специалист
Отрасль
Э-коммерция
Тип организации
производство
Дата регистрации
сент. 2024 г.
Сообщение
42
#16

В прошлом году мы столкнулись практически с тем же самым. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

При принятии решений записывайте и худший сценарий, а не только лучший. Надеюсь, это будет полезно.

İİremНовый участник
Должность
Стажер · маркетинг
Дата регистрации
янв. 2025 г.
Сообщение
30
#17

я маленький бизнес расскажу со своей стороны. честно без измерений мы всегда приходим к одному и тому же.

пишите если есть воопросы отвечу по мере возможности.

OOrhan Z***УчастникУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
254
#18

Я столкнулся с тем же два года назад. Пытаться сделать это в одиночку — самый дорогой путь.

Если напишете результат здесь, это поможет и другим.

TTaner O***ЭкспертУчастник сообщества
Дата регистрации
сент. 2022 г.
Сообщение
105
#19

Эта тема в архиве.

PPerihan K***УчастникУчастник сообщества
Дата регистрации
янв. 2023 г.
Сообщение
152
#20

Позвольте подвести итог сказанному выше. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

Проверено опытом.

Написать ответ