Интернет, коммуникации, новые технологии

Исследование: лишь 4% компаний не имеют серьезных киберрисков

Пресс-служба МегаФона. Автор Дина Павленко.

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.

Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.

В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% — предприятия недвижимости, рекламы и медиа, розничной торговли.

Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.

Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).

«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.

Роман Жилин

Recent Posts

До — 29 градусов опуститься столбик термометра 4 февраля в Воронежской области

В Воронеже 4 февраля прогнозируется переменная облачность без значительных осадков, сообщается на официальном ресурсе областного…

13 часов ago

Мужчина признался в жестоком убийстве 52-летних родителей в Воронежской области

Следственный комитет официально обвинил 31-летнего мужчину из села Копанище Лискинского района Воронежской области в жестоком…

13 часов ago

За песню Верки Сердючки на 50 тысяч оштрафовали второго воронежца

23-летнего жителя Нововоронеже оштрафовали на 50 тыс. рублей за песню Верки Сердючки. Парень включил композицию…

13 часов ago

Воронежский предприниматель не заплатил налогов на сумму более 700 млн рублей

Следственным управлением СК по Воронежской области продолжается расследование уголовного дела в отношении частного бизнесмена, которого…

13 часов ago

В кассации невзыскание с экс-руководителей банка «Воронеж» 2 млрд обжалует АСВ

Агентство по страхованию вкладов (АСВ), выполняющее функции ликвидатора проблемного банка «Воронеж», направило кассационную жалобу против…

14 часов ago

Азиатские шакалы появились в воронежском заповеднике

На территории Воронежской области в январе 2026 года фотокамера автоматической системы слежения запечатлела появление двух…

14 часов ago

This website uses cookies.