— Некоторые представители малого бизнеса убеждены, что их компании не настолько велики, чтобы привлечь внимание киберпреступников. Они ошибаются: многие злоумышленники предпочтут скромные, но относительно легкие деньги сомнительной возможности сорвать огромный куш. Атака на маленькую компанию обещает небольшую добычу, зато почти наверняка.
Проблема в том, что малый бизнес часто плохо защищен. У небольших компаний обычно нет собственных специалистов по информационной безопасности, а их ИБ-стратегия не отличается эффективностью. Найдя уязвимости в их защите, киберпреступники с высокой долей вероятности ими воспользуются.
Кроме того, малые фирмы часто атакуют для того, чтобы через них добраться до крупных — добыть конфиденциальные данные их партнеров или использовать их как инструмент атаки через сеть поставщиков. Небольшая компания становится точкой входа в производственную цепочку, откуда киберпреступники могут атаковать уже крупные фирмы. Такая схема не нова — еще в 2015 году каждая шестая атака проводилась со стороны внешнего бизнес-партнера или поставщика.