Почему кибератаки угрожают не только корпорациям и причем здесь украденные пароли?

Изображение: Magnific.com
У предпринимателей есть опасное заблуждение: если в штате не тысячи человек, а всего пара сотен, киберпреступники пройдут мимо. Но это не так. В январе-апреле 2026 года количество кибератак на малый и средний бизнес в России выросло на 35 % по сравнению с аналогичным периодом прошлого года. Почему для злоумышленника компания на 100-500 сотрудников — оптимальная цель, рассказывает директор партнерского и клиентского маркетинга Avanpost Надежда Поленовская.

Эксперты выделяют 3 главных драйвера этой тенденции.

  1. Сегодня многие атаки автоматизированы. Киберпреступники стараются охватить как можно больше компаний без привязки к конкретной отрасли или размеру бизнеса.
  2. Регулярные утечки и кражи хакерами данных привели к тому, что очень много корпоративных логинов и паролей сотрудников (учетных записей) доступно злоумышленникам. То есть хакеры могут зайти в компанию под видом сотрудника. И до 95 % успешных кибератак как раз происходит через «утекшие» учетные записи.
  3. Малый и средний бизнес часто выбирают как более технологически простую и уязвимую точку входа для атаки на корпорацию-контрагента. В 2025 году число таких атак выросло на 80 %.

 

Директор партнерского и клиентского маркетинга Avanpost Надежда Поленовская

Директор партнерского и клиентского маркетинга Avanpost Надежда Поленовская
Фото: Avanpost

 

Давайте детальнее рассмотрим, что произойдет, если злоумышленник войдет в компанию, как к себе домой.

Опасные сценарии

У среднего бизнеса меньше ресурсов для защиты от атак, зачастую нет ИБ-специалиста в штате, но достаточно ценности для атакующих. Это транзакции на миллионы рублей, разветвленная структура данных, корпоративных сервисов и департаментов: 1С и клиент-банк для бухгалтерии, CRM и корпоративная почта для отдела по работе с клиентами, терминалы сбора данных для сотрудников производства и складов, системы управленческой и финансовой отчетности для руководства, ИТ-системы ИТ-команды.

И вот что могут сделать злоумышленники, у которых есть логин и пароль сотрудника от одного из корпоративных приложений:

  1. Под видом бухгалтера хакер может выгружать реестры из 1С, поменять реквизиты в платежных поручениях или просто зашифровать базу данных. Один успешный вход — и компания сталкивается либо с кражей, либо остановкой бухгалтерии на недели. В недавнем исследовании Билайн и Кибердом как раз говорится, что целями злоумышленников становились бухгалтерские подразделения предприятий МСБ из сфер производства, консалтинга, строительства и недвижимости, образования и здравоохранения.
  2. С украденной учетной записью от CRM можно получить доступ к истории к базе сделок, коммерческим предложениям, персональным данным клиентов. Дальше — продажа данных конкурентам или шантаж клиентов.
  3. Под видом сотрудника, работающего удаленно, хакер может получить доступ в почте и конфиденциальным или персональным данным — к файловым серверам, почте директоров, системам документооборота.
  4. Сотрудник компании-подрядчика имеет доступ к ИТ-инфраструктуре серьезного холдинга в рамках проекта. Если учетная запись этого сотрудника будет украдена, то есть риск, она станет отправной точкой для атаки на очень крупную рыбу.

Если узнали свою компанию в этих сценариях, значит, вы уже в зоне риска.

Цена инцидента

Для оценки риска давайте добавим возможные финансовые последствия от ущерба:

  • Шифрование данных и вымогательство. В 2025 году средний выкуп для компаний MCБ-сегмента составил от 240 тыс. до 4 млн рублей. Но реальные потери выше: простой бухгалтерии, невозможность отгружать товар, срыв отчетности перед инвесторами.
  • Утечка персональных данных. Компрометация клиентской базы или кадровых документов грозит штрафами от 3 млн рублей по 152-ФЗ и проверками регулятора.
  • Атака через цепочку поставок. Если вы — поставщик (контрагент) крупного холдинга, то разрыв контракта с ключевым партнером может обойтись дороже любого выкупа.
  • Репутационные потери. Клиенты и партнеры узнают об инциденте раньше, чем вы успеете его локализовать. Вернуть доверие сложнее, чем восстановить сервера.

С чего начать защиту учетным записей

Как я уже сказала, до 95 % успешных кибератак происходит через скомпрометированные учетные записи. Поэтому именно защита «учеток» сегодня — один их самых важных этапов в информационной безопасности.

Шаг 0 — знание. Многие компании останавливают возможная высокая или непрогнозируемая стоимость и технологическая сложность внедрения подобных решений. Скажу, что стоимость защиты одной учетной записи сотрудника в месяц — не дороже чашки кофе. А насчет технологий — есть облачные решения, которые можно развернуть (ваш ИТ-специалист \ ИТ-директор может развернуть) и меньше чем за час.

Шаг 1: Одного пароля уже недостаточно для надежной защиты. Для компаний, чьи сотрудники работают в 1С, CRM, почте и других сервисах, необходима централизованная многофакторная аутентификация. Даже если пароль скомпрометирован, злоумышленник не сможет получить доступ к системе, так как для входа потребуется дополнительный фактор: подтверждение через push-уведомление, код из мобильного приложения или аппаратный ключ.

Шаг 2: Разграничение рисков. У бухгалтера и ассистента отдела не должно быть одинаковых правил доступа. Для входа в почту — стандартная двухфакторная аутентификация. Для входа в 1С, панель ИТ-администратора, финансовые системы, — адаптивная проверка: с какого устройства подключаются, из какой геолокации, в какое время, отличается ли поведение от привычного. Если что-то не сходится, доступ блокируется или требует дополнительного подтверждения.

Шаг 3: Порядок в учетных записях. Когда в штате уже не меньше сотни человек, «забытые» аккаунты — норма. Поэтому нужно автоматизировать отключение доступа при увольнении или завершении контракта. Живая учетка бывшего сотрудника или подрядчика — это не мелочь, а готовая дверь для входа в инфраструктуру.

Вывод

Для злоумышленника компания на 100-500 сотрудников — оптимальная цель: невысокий уровень защиты, достаточно ценных данных и систем, чтобы «навариться». Атака через скомпрометированную учетную запись позволяет действовать тихо, пока вы не заметите утечку или шифрование. Защита доступов — это не громоздкий ИТ-проект и не привилегия корпораций, а базовая надежность: чтобы бухгалтерия могла работать, менеджеры — закрывать сделки, а клиенты — не узнавать о ваших инцидентах из новостей.

Автор: Надежда Поленовская, директор партнерского и клиентского маркетинга Avanpost

Тематики: Безопасность

Ключевые слова: информационная безопасность, Avanpost