Изтичане на до 5 милиона потребителски записа – имена, адреси, ЕГН, регистрационни и VIN номера на автомобили и други данни от застрахователни платформи. Блокирана работа на аптеки след криптиране на данни. Откраднати десетки гигабайти договори на IT доставчик. Това не е сводка от международните новини за киберсигурност, а реалността за българския бизнес. Само през последните 2-3 месеца.

ВИДЕО

Обявените в медиите и в т.нар. Dark Web (невидимата за търсачките част от Глобалната мрежа – б.р.) атаки срещу компании от нашата страна от началото на 2026-а са повече от тези за предходните 4 години, взети заедно, подчертава пред Money.bg Андреа Сотиров, мениджър „Киберсигурност и мрежови архитектури“ в A1.

Снимка 779789

Източник: A1 България

„България вече е един доста по-сериозен обект като финансова мощ на компаниите и хакерите, освен западноевропейските компании, таргетират и български с цел финансова полза“, пояснява той. Няколко от изброените в началото на този текст атаки всъщност са оповестени само в рамките на месец септември.

Атаките – все по-мощни и все по-сложни

По думите на Сотиров основни мишени на киберпрестъпниците у нас през тази година са дружества от секторите на застраховането, производството, логистиката и фармацията. Както вече става ясно, в някои случаи опитите за пробив имат успех. И катастрофален резултат.

Мария Мънзова, мениджър „ICT и фиксирани услуги за корпоративни клиенти“ в А1, обяснява механизма зад може би най-разрушителните за бизнеса атаки – тези с ransomware. Чрез фишинг, заразени сайтове или уязвимост в използван софтуер хакерите получават отдалечен достъп до инфраструктурата, откриват ценни данни, извличат копие и криптират оригинала.

Снимка 779788

Източник: A1 България

Следват заплахи, че жертвата ще загуби своята информация и/или че тя ще бъде разпространена онлайн, ако не плати откуп.

Похватите на престъпните групи стават все по-сложни. Крадат се данни за достъп чрез MITM (man in the middle) атаки, в рамките на които целият трафик на мишената се „подслушва“ от хакерите. Чрез SEO тактики администратори биват подвеждани да изтеглят използван от тях софтуер от контролирани от хакерите сайтове, а при т.нар. атака по веригата на доставки се компрометират даже обновленията на легитимни приложения след пробив в системите на техните разработчици, разказа още Мънзова.

В някои случаи бизнесите са заплашвани, че ще бъдат оставени офлайн в критичен за дейността им момент – като например онлайн магазин около Черния петък. DDoS атаките, при които огромно количество злонамерен трафик претоварва сървърите, еволюират чрез т.нар. Carpet bombing – похват, при който едновременно и равномерно се насочват заявки към голям брой адреси в дадена мрежа. Това заобикаля стандартните DDoS защити.

Изкуственият интелект играе голяма роля в арсенала на киберпрестъпниците – от персонализираните легитимно звучащи фишинг съобщения през създаването на динамично адаптиращ се зловреден код до управлението на мрежи от буквално милиони заразени устройства.

(Не) Винаги става дума за пари

Това бурно развитие има своето финансово обяснение. Изнудването на компании и физически лица и продажбата на данните им в Dark Web са в основата на индустрия за 10,5 трилиона долара – това надминава даже мащабите на наркотрафика, отбелязва експертът.

Именно финансовият стимул е водещ и при атаките срещу български цели, посочва Андреа Сотиров, но и допълва: „Има и държавно спонсорирани хакерски групи, които таргетират българска инфраструктура. Обекти на техните атаки биват и наистина големи компании“.

Колко често се случват атаките? „Под формата на DDoS атаки – на дневна база. Ако изключим тях, няколко пъти годишно има по-сериозни опити за компрометиране на инфраструктурата“, отговаря той.

Несериозността струва скъпо

Как може една компания да се защити в тази все по-опасна онлайн среда? „Най-важното нещо е обучението на служителите, тъй като те остават най-рисковия фактор. На второ място бих поставил защитата на периметъра, на трето – управлението на обновленията, тоест поддържането на системите актуални и без голям брой уязвимости с висок риск. Добавям и защитата на работните станции, на които работят самите потребители“, разяснява Андреа Сотиров.

Портфолиото на A1 предлага пълния спектър от решения за защита. Някои от тях са:

  • Next Generation Firewall, която филтрира трафика, засича опити за проникване и блокира зловреден софтуер в реално време;
  • Endpoint Protection, който надгражда традиционния антивирус с изкуствен интелект като анализира работата на системата и може да реагира даже на непознати до момента заплахи;
  • DDoS Protection – A1 към момента единствена у нас предлага защита от Carpet Bombing атаки;
  • Cyber Backup, който гарантира, че копия от ценните данни се пазят на отдалечена и защитена локация и могат да бъдат възстановени бързо при инцидент.

Десетки фирми у нас използват едно или няколко от тези решения, за да защитят инфраструктурата и данните си, но все още темата за киберсигурността е периферна за голяма част от българския бизнес.

Андреа Сотиров назовава ситуацията по-директно: „Има една въздържаност у голяма част от компаниите, която показва подценяване на необходимостта от киберсигурност и на този аспект от тяхната дейност. Обикновено те стават сериозни чак след като претърпят определен киберинцидент“.

Когато големите атаки срещу бизнеси у нас се брояха на пръсти, този подход може и да е изглеждал привлекателен, но сега вече е най-бързият начин да станеш част от статистиката. И да си платиш прескъпо за това.

 

Явор Николов Автор: Явор Николов

Източник: https://money.bg/