中小企業 (SME) は、前例のないサイバー攻撃の波の中心地にあります 年次脅威レポート 2025 n-able (NYSE:NABL) から、インシデント数は2024年6 月の48.7 千件から2025年6 月には1330 万件に急増し、わずか1 年で273 倍に増加した。 「調査によると、確認された侵害のうち88%は、40 か国以上の企業に対する攻撃を担当するPlay、Qillin、Tycoon 2FAなどのグループが主導するランサムウェアまたはデータ恐喝に関係していた。」SMEは、デジタルチェーンで最も弱いリンクとなっている。犯罪者にとって、最も脆弱なガゾラ デ デ プリンシプル、最も脆弱なオペレーションとアダズ デ プリンシプル、最も脆弱なグラティオ トゥ グレーターは、最も脆弱で、最も脆弱で、最も脆弱なグラティオ プライム プライム、最も脆弱な、最も脆弱な企業は、最も脆弱で、最も脆弱なG.
中小企業が企業の約96%を代表するブラジルでは、その影響は潜在的に壊滅的です 多くの組織は、多要素認証や事業継続計画なしで、基本的なITインフラストラクチャで依然として運営されています カスペルスキーのデータによると、2024 年には、昨年のフィッシング攻撃の被害者であるラテンアメリカの中小企業 (SME) の43%、パスワード、銀行データ、企業システムへのアクセスなどの機密情報を提供するためにユーザーをだまそうとする一種のデジタル詐欺であるブラジルの場合、フィッシング攻撃で267%増加し、8 回以上の試みが行われました。.
ガゾーラ氏は、この問題はもはや企業が攻撃される「いつ」ではなく、「いつ」攻撃されるのかであると強調している。 「この報告書の最も憂慮すべきデータは、攻撃が273倍に増加しただけでなく、そのうちの80%以上が攻撃によって回避できたという事実である」多要素認証、テストされたバックアップ、継続的な脆弱性管理などの簡単な対策。これは中小企業の盲点です。基本はまだ解決されていません」と彼は言います。.
同氏はまた、人工知能がもたらす洗練さにより、プロセスの見直しの緊急性が高まっていると指摘する。 「私たちは、実際のものと実質的に区別がつかないフィッシングメール、管理者を模倣した偽のビデオ、さらには金融取引を許可するための音声操作に直面しています。疑いを持たずにセキュリティに投資することだったとしたら、今日ではそれなしで生き残ることが問題になっています。」と彼は付け加えた。.
このシナリオでは、中小企業の現実に適応したマネージド セキュリティ サービスを提供する SSP (セキュリティ サービス プロバイダー) の重要性が高まります。「SP は、アウトソーシングされた防衛力として機能し、24x7 環境を監視し、脅威インテリジェンスを適用し、防御の継続的な更新を確保します。これは、多くの中小企業だけでは維持できません。」とガゾラ氏は強調しています。テクノロジーを提供するだけでなく、SSP は教育的な役割も果たし、管理者や従業員がリスクを理解し、基本的なサイバーセキュリティ慣行を採用できるように支援します。.
“「犯罪者は、もはや大企業だけをターゲットにする必要がないことに気づきました。従業員数 20 人の中小企業は、数日間運営が停止すれば銀行と同じくらい利益を得ることができます。ここで、IT サービスプロバイダーと SSP の教育、保護、監視の責任が問われます。セキュリティはもはやコストではなく、事業継続の要素となっています。」とガゾラ氏は結論付けています。.


