Интернет, коммуникации, новые технологии

Исследование: лишь 4% компаний не имеют серьезных киберрисков

Пресс-служба МегаФона. Автор Дина Павленко.

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.

Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.

В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% — предприятия недвижимости, рекламы и медиа, розничной торговли.

Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.

Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).

«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.

Роман Жилин

Recent Posts

Против FaceTime Роскомнадзор ввел ограничения

Роскомнадзор принял решение ограничить работу сервиса видеосвязи FaceTime от компании Apple, ссылаясь на данные правоохранительных…

6 часов ago

Стали известны подробности дела воронежского адвоката Жеребятьева

Следственными органами Воронежской области возбуждено уголовное дело против 61-летнего адвоката, обвиняемого в покушении на мошенничество…

6 часов ago

Скончалась судья Воронежского областного суда

Скончалась бывшая судья Воронежского областного суда Раиса Мифтахутдинова. Она ушла из жизни 1 декабря, не…

6 часов ago

Воронежцев ожидает магнитная буря

Начиная с девяти часов вечера 4 декабря, воронежцы попадут под воздействие магнитных бурь. Согласно сведениям…

7 часов ago

В Острогожском районе вечером 4 декабря сработали сирены

Опасность прямого удара беспилотников ВСУ возникла над Острогожским районом. Об этом проинформировал в своём официальном…

7 часов ago

Подозрительные кости обнаружили в ЖК «Озерки» в Воронеже

На территории вблизи жилых зданий микрорайона «Озерки», расположенного на левом берегу Воронежа, среди зарослей кустарников…

7 часов ago

This website uses cookies.