Новини Європи

Кібератаки на німецький бізнес різко змінили характер: 37% постраждалих компаній підозрюють іноземні спецслужби

1 хв читання
Екран із повідомленням про кібератаку в офісі німецької компанії

Кібератаки на німецький бізнес дедалі частіше виходять за межі класичної кіберзлочинності й набувають ознак державного шпигунства. За новим дослідженням галузевої асоціації Bitkom, 37% компаній, які за останні 12 місяців стали жертвами цифрових атак, вважають, що принаймні один інцидент був пов’язаний з іноземною розвідувальною службою.

Рік тому таких компаній було 28%, а у 2023 році — лише 7%. Тобто за три роки частка бізнесу, який бачить за атаками не просто хакерів, а структури, пов’язані з іноземними державами, зросла більш ніж у п’ять разів.

Китай і росія залишаються головними підозрюваними

Серед компаній, які змогли визначити ймовірне географічне походження атак, 52% повідомили щонайменше про один інцидент, пов’язаний із Китаєм. Ще 49% назвали росію, а 9% — Іран. Усі три держави заперечують ведення кібератак за кордоном.

Найпоширенішим джерелом атак усе ще залишається організована злочинність: її назвали 62% постраждалих компаній. Проте Bitkom наголошує, що межа між кримінальними групами та державними структурами стає дедалі менш чіткою.

Розвідувальні служби можуть користуватися послугами кримінальних мереж, купувати викрадені дані та доступи, а злочинні угруповання натомість отримують можливість діяти безкарно, якщо їхні цілі збігаються з політичними інтересами держави.

Загальні щорічні збитки німецького бізнесу від крадіжок даних, промислового шпигунства та саботажу Bitkom оцінює щонайменше у 211 млрд євро. Це вже не лише витрати на відновлення серверів: до суми входять зупинки виробництва, витоки інтелектуальної власності, втрати клієнтів і витрати на юридичні процедури.

ШІ змінює саму модель атак

Ще одна важлива зміна — швидке використання штучного інтелекту нападниками. Традиційні методи на кшталт ransomware нікуди не зникли, але дедалі більше шкоди завдають автоматизовані дзвінки, підроблені голоси, deepfake-відео та персоналізовані фішингові повідомлення.

Вісім із десяти опитаних компаній очікують, що застосування ШІ в атаках продовжить зростати. У результаті шахрай може за лічені хвилини створити переконливе повідомлення від імені керівника компанії або імітувати його голос під час телефонної розмови.

При цьому лише 43% компаній вважають себе дуже добре підготовленими до кібератак — проти 50% роком раніше. Частка витрат на кібербезпеку в ІТ-бюджетах поки залишається близько 18%.

Для Німеччини ця статистика має і політичне значення. Берлін останніми місяцями дедалі частіше говорить про гібридні загрози, а бізнес фактично підтверджує, що цифровий фронт стає частиною ширшої геополітичної конкуренції.