Почему страны Ближнего Востока теряют так много денег из-за киберпреступности?
Саудовская Аравия и ОАЭ возглавляют глобальный рейтинг кибербезопасности, составленный агентством ООН. Однако они также ежегодно теряют миллионы долларов из-за киберпреступлений, и эта цифра продолжает расти.

Почему это произошло?
По данным DW, киберпреступность ежегодно наносит правительствам и предприятиям ущерб в триллионы долларов, однако масштабы этого ущерба неодинаковы в разных странах.
Согласно исследованию, финансированному IBM и посвященному утечкам данных в 16 странах, в 2023 году киберпреступность на Ближнем Востоке причинила в среднем более 8 миллионов долларов (эквивалентно 7,2 миллионам евро) за каждый инцидент. В том же исследовании было установлено, что Саудовская Аравия и ОАЭ занимают второе место в мире по объему финансовых потерь.
В ОАЭ и Саудовской Аравии стоимость киберпреступлений растет уже много лет. В 2018 году, согласно тому же ежегодному исследованию, средняя стоимость кибератаки там составила всего 5,31 миллиона долларов.
DW утверждает, что важно рассматривать этот рост в контексте растущего сектора электронной коммерции и увеличения использования интернета, что привело к тому, что все больше местных жителей пользуются интернетом, чем когда-либо прежде. Однако, по мнению соответствующих министерств Саудовской Аравии и ОАЭ, их необходимо надежно защитить.
Международный союз электросвязи (МСЭ), специализированное учреждение Организации Объединенных Наций, регулярно публикует рейтинги глобальных возможностей в области кибербезопасности, и в последнем рейтинге за 2020 год Саудовская Аравия и ОАЭ возглавили список.
Однако эксперты утверждают, что рейтинги основаны на информации, предоставленной самими странами, и, хотя кибербезопасность в регионе приобретает все большее значение, все еще может существовать разрыв между политикой, которую проводят государства Персидского залива, и ее реальной эффективностью.

«ОАЭ, Саудовская Аравия и Катар добиваются больших успехов в цифровизации государственных услуг, а также имеют процветающие малые и средние предприятия», — заявила Джойс Хакме, заместитель директора программы международной безопасности в Chatham House в Великобритании и эксперт по политике в области кибербезопасности.
«Но, как это часто бывает – и это не уникально для региона Персидского залива, а происходит по всему миру – цифровая трансформация происходит настолько быстро, что может повлиять на надлежащее внедрение мер кибербезопасности», – добавил он.
«Ближний Восток является очагом утечек данных, главным образом из-за того, что процесс цифровизации происходит быстрее, чем инфраструктура кибербезопасности успевает за ним», — заявил Мохаммед Солиман, директор программы стратегических технологий и кибербезопасности в Институте Ближнего Востока в Вашингтоне.
Вымогательство у самых богатых людей мира.

Согласно отчету американской компании Verizon о расследовании утечек данных за 2024 год, подавляющее большинство кибератак в мире мотивированы финансовыми соображениями. Это справедливо и для Ближнего Востока. По данным Verizon, на Ближнем Востоке, в Европе и Северной Африке 94% кибератак мотивированы финансовыми соображениями, по сравнению с всего 6%, мотивированными политическими соображениями.
Одним из наиболее распространенных методов вымогательства денег у организаций является использование программ-вымогателей — типа вредоносного ПО, которое шифрует или блокирует данные до тех пор, пока не будет выплачен выкуп.
В Саудовской Аравии и ОАЭ расположены одни из самых богатых в мире организаций, включая суверенные фонды и нефтяные компании. Согласно отчету британской компании Sophos, специализирующейся на кибербезопасности, компании с наибольшей вероятностью подвергаются атакам программ-вымогателей, особенно те, которые имеют самые высокие доходы.

По результатам опроса 5000 специалистов отрасли, проведенного в 2024 году преимущественно в Европе, компания Sophos обнаружила, что менее половины организаций с доходом менее 10 миллионов долларов подвергались атакам программ-вымогателей. Однако этот показатель вырос до 67%, когда годовой доход превысил 5 миллиардов долларов.
Согласно анонимному опросу Sophos, более состоятельные компании также с большей вероятностью заплатят полный выкуп. Более половины компаний, подвергшихся атакам программ-вымогателей, заплатили выкуп. Однако организации с доходом более 5 миллиардов долларов, как правило, платят всю требуемую сумму, в то время как другие могут договориться о более низкой цене.
Другие исследования показывают, что процент компаний ОАЭ, решивших заплатить полный выкуп, может быть еще выше: опрос, проведенный фирмой по кибербезопасности, показал, что около 84% из них согласились заплатить вымогателям.
Киберпреступность процветает. Но, по мнению экспертов, лидерство стран Персидского залива по числу наиболее дорогостоящих инцидентов и убытков объясняется сочетанием таких факторов, как высокая стоимость объектов киберпреступлений, стремительный рост цифровизации и недостаточные меры кибербезопасности, а также растущая изощренность злоумышленников.


