Компании, работающие на рынке Ближнего Востока, оказались уязвимы перед кражей данных
Анализ киберинцидентов в регионе показал, что 80% кибератак привели к утечкам конфиденциальной информации
12.05.2025
| ComNews
Анализ киберинцидентов на Ближнем Востоке показал, что 80% кибератак на организации привели к утечкам конфиденциальной информации. Больше всего хакеров интересовали учетные данные и коммерческая тайна. При растущей привлекательности этого рынка для российских компаний вопрос обеспечения информационной безопасности становится острым.
Согласно исследованию экспертов, четыре из пяти кибератак на Ближнем Востоке привели к тому, что компании теряли конфиденциальные данные — больше всего хакеров интересовали учетные данные и коммерческая тайна (по 29% от всего числа утечек), а также персональные данные (20%).
В дарквебе также были обнаружены упоминания и подтверждения атак на разные отрасли в странах региона, в основном на госучреждения (34%) и промышленность (20%). Высокую активность на теневых площадках, как выяснили эксперты, проявляют хактивисты, которые стремятся не к финансовой выгоде, а к реализации идеологической повестки: они распространяют базы данных бесплатно, что лишь усугубляет картину киберпреступности, поскольку доступ к похищенным данным получает широкий круг злоумышленников.
Исследование охватывает период с начала 2024 г. по I квартал 2025 г. включительно. Рассматривались Бахрейн, Египет, Израиль, Иордания, Ирак, Йемен, Катар, Кипр, Кувейт, Ливан, ОАЭ, Оман, Палестина, Саудовская Аравия, Сирия.
По данным международной консалтинговой компании Uppercase, в 2024 г. в одних только ОАЭ было открыто в 2,5 раза больше компаний с российским участием, чем в 2023 г. В ОАЭ зарегистрировано более 4 тыс. российских компаний, в 2024 г. в регион вышло более 100 организаций.
При масштабировании бизнеса на другие страны эксперты рекомендуют применять те же стратегии по кибербезопасности, что и в российском сегменте. Следует учитывать, что в некоторых случаях потребуется адаптация к требованиям локальных регуляторов. В зависимости от страны новой компании нужно получить сертификаты безопасности, без которых могут лишить лицензии
Директор по развитию Servicepipe Данила Чежин считает, что для российского бизнеса в ОАЭ и других странах Ближнего Востока инвестиции в ИБ обязательны из-за жестких законов (штрафы до $500 тыс. за утечки (UAE PDPL, NESA), риска потери репутации и конкурентоспособности (без соответствия стандартам (ISO 27001, DESC) нельзя работать с госструктурами и банками).
Кроме того, Данила Чежин не отсекает и высокие риски целевых атак на российские компании, фишинг и санкционные проверки: «Ближний Восток — мишень для кибератак. А российские компании — потенциальные мишени из-за геополитики. Успешные атаки могут как разрушить доверие местных партнеров — в регионе ценят конфиденциальность, так и привести к блокировке счетов — банки строго следят за compliance».
Заместитель директора Центра научно-технологической политики МГУ им. М. В. Ломоносова Тимофей Воронин добавил, что у быстроразвивающихся компаний, работающих на Ближнем Востоке, с большим объемом вложенных инвестиций мошенники могут, например, вымогать денежные средства за разблокирование зашифрованных данных.
По данным экспертов, наиболее уязвимыми отраслями на Ближнем Востоке остаются госсектор, транспорт, здравоохранение и ритейл. Более высокий уровень кибербезопасности демонстрируют ритейл и финансовый сектор. Чем больше бизнес зависит от «цифры», тем выше приоритет кибербезопасности. Динамика цифровой трансформации также мотивирует бизнес в странах Ближнего Востока рассматривать уже готовые решения, доказавшие эффективность на других рынках. Поэтому востребован российский опыт и технологии, которые обеспечивают киберзащиту в условиях мощных атак на ритейл, финансовый сектор, промышленность, транспорт и энергетику, заключают эксперты.

ComNews
Новости телекоммуникаций, вещания и IT