«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
ЕС выкупил 100% российского арктического СПГ и бережно застраховал сырье
Теперь не до шуток и политеса – Европа исповедует двойные стандарты в риторике и энергетике когда кризис поджимает....
Дубай испарился навсегда: жители-экспаты панически покидают город
То, что казалось временными проблемами становится безусловным параличом некогда перспективного финансового рая....
Полтриллиона долларов убытков в день: США прикрыли лучшую «кормушку» Ближнего Востока
Союзники никак не ожидали подобного ущерба от тех, кто обязался защищать их, в том числе экономические интересы....
Госбанк Индии «взбрыкнул» и отказался от платежей за разрешенную российскую нефть
Нью-Дели уже получил порцию ущерба и убытков от использования «альтернативных» источников нефти, теперь еще создает проблемы белым поставкам «белой» нефти РФ....
Россия откопала «золотую чашу»: Европа в ярости от ямальской находки
На фоне мирового роста цен на энергоносители, Россия открыла крупное месторождение нефти на Ямале, что вызвало зависть и ярость в Европе...
Общепит гиганта закрывается: в Индии становится невозможно приготовить еду
Правительство страны вводит специальные полномочия для разрешения проблемы одной из самых густонаселенных стран мира....
Даже запасы не помогают: Ближний Восток «посадит» всю мировую авиацию
Авиакомпании, включая Qantas, SAS и Air New Zealand, уже объявили о значительном повышении цен на авиабилеты....
Наживается на нужде: Китай массово перепродает «закрома» с российским СПГ
Россия многими была названа «выгодоприобретателем» войны на Ближнем Востоке, однако настоящим победителем ее, по крайней мере в энергетике, стал Китай....
Опасный аналог легенды Intel: в РФ выпустили первую партию серверных ЦПУ «Иртыш С 632»
После обмана тайваньской компании российского производителя «Байкалов», отечественная отрасль обратилась к более дружелюбным поставщикам....
Санкции мертвы: Китай и Индия дерутся за нефть РФ, серьезно доплачивая за привилегию
Это не наша война и не наш конфликт, но научится использовать сложившиеся обстоятельства просто необходимо было....
Новая пятилетка: Трамп силой продвигает постройку «Силы Сибири – 2» в Китае
Знаковый трубопровод получил стимул – он включен в китайские глобальные планы, от которых нельзя отступить....
Надежда нашей авиации Ил-114−300 уходит в штопор вслед за «Байкалом»
Пока мы не начнём относиться к производству, как относятся к детям в семье, поводов для радости авиапром нам не даст...
Одесса останется без воды из-за повреждения ГАЭС
Энергетическая отрасль Украины терпит очередные бедствия, которые уже начали сказываться на других сферах жизнедеятельности....
НАК «Нафтогаз» объявил об «окончательной победе» над «Газпромом»
В Киеве свои фантазии и свои же «победы», которые со стороны выглядят очень подозрительными....
«Нельзя купить поесть»: отключение интернета парализовало жизнь в столице
Непростая экономическая обстановка в стране усугубляется искусственно созданными проблемами....
Кто пострадает больше всего: грядет худший продовольственный кризис
За просчеты и безудержную жадность нескольких человек вскоре расплатится своим благополучием весь мир....