«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Крупнейший НПЗ Индии уже пожалел, что заменил российскую нефть на «альтернативу»
Еще только начав закупать «диверсифицированные» грузы, клиенты уже почувствовали разницу в сырье....
Инфраструктура под угрозой: в ЕС черпнули со дна газовых хранилищ
Запасы газа в Европе истощаются рекордными темпами за последние пять лет...
Украинцы заплатят за все, особенно за ремонт «Северного потока»: в ФРГ пригрозили Киеву
Украине готовятся выставить счета не только американцы, но и некоторые союзники по антироссийской коалиции. Время для бесплатных донатов закончилось....
Кризис самолетостроения: в Европе обвал алюминиевого производства
Западные цепочки поставок важнейших сплавов для аэрокосмической и оборонной промышленности уязвимы из-за китайского экспортного контроля и трудностями в...
Справились без Запада: экспорт дизеля из России внезапно резко вырос
После сентябрьских заминок и перебоев, поставки этого вида топлива из РФ резко усилились по всем зарубежным направлениям....
Срочно вернуть: золото ФРГ в США покинуло хранилище ФРС и переехало в подвал в Нью-Йорке
Хищнический Вашингтон больше не скрывает своих намерений относительно чужих богатств. Еще столько целей для грабежа даже среди союзников может быть намечено у...
На Украине обвалилась добыча газа – в этот раз Россия не причем
Киев по уши в проблемах и большинство из них совсем не из-за атак российский вооруженных сил....
Автокатастрофа Японии начнется с Mazda
Пришла пора обратить пристальное внимание на одну из самых известных автомобильных промышленностей в мире. Ее ждут непростые времена....
«Мать всех сделок»: Трамп пинком заставил Индию и ЕС лишить пошлин 25% мирового ВВП
В противовес Вашингтону, поднимающему тарифы и пошлины, Нью-Дели и Брюссель радикально их снизили, реанимируя старый торговый миропорядок.....
Москва дарит госбанкам триллион рублей: подарок спас от коллапса всю систему
Выгодоприобретателями стали крупнейшие кредитные учреждения страны....
В ЕС начали избавляться от американского «газа свободы»
Зачем было избавляться от «зависимости» от России, чтобы потом решать, как искоренить кабалу у энергосектора Америки....
Массовый блекаут: 120 млн человек в США чрезвычайным приказом заперты дома
С такой масштабной проблемой Соединенные Штаты не сталкивались очень давно....
Названа дата: бизнес ЕС «ломая ноги» побежит в РФ после конфликта – Фицо
Весьма скоро боевые действия на Украине закончатся и это станет переломным моментом возрождения для предпринимателей всего континента....
400 км на одном заряде : в России готовится к выпуску «убийца Cybertruck»
Возрождённый «Руссо-Балт» показал угловатый электрофургон из нержавейки. На заводе назвали цену и характеристики «убийцы Cybertruck»...
Гренландия дала по рукам Трампу в отношении полезных ископаемых
Министр заявил, что соглашение между США и НАТО не должно затрагивать полезные ископаемые Гренландии....
«Так больше нельзя»: в Совфеде признали катастрофу в «Почте России»
Зарплаты мизерные, условия тяжёлые, особенно в сёлах. В Совфеде заявили: проблемы «Почты России» больше нельзя игнорировать...