«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
«Газпрому» не до трубы в Казахстан: в стране забеспокоились
В октябре 2025 года «Газпром» и Казахстан подписали меморандум о строительстве нового газопровода, благодаря которому поставки в страну могут увеличиться до 10...
Дефицит бензина возник не из-за дронов ВСУ? В игру вступили олигархи
Топливный кризис, о котором раньше сообщали только из новых регионов, теперь добрался до Архангельской области и даже Санкт-Петербурга. Дело не только в...
Крушение красивых отчетов: производство Ту-214 столкнулось с реальностью
На КАЗ ждут визита Владимира Путина. Однако сотрудники завода рассказывают о дефиците деталей, кадровых проблемах и недостижимости планов...
МАКС закрыт: Гражданских самолетов на экспорт у нас нет
Имиджевые потери от отмены салона минимальны, портфель заказов авиастроителей стабильно полон...
Набиуллина в ловушке? "Чем дольше она прячется, тем хуже будет исход"
Глава ЦБ Эльвира Набиуллина пропускает ПМЭФ, потом не приходит на совещание у Путина по инфляции, где именно её экспертная оценка была очень нужна. Официальная...
Русский «убийца Starlink»: в РФ раскрыли преимущество системы «Рассвет»
Проект «Рассвет» от «Бюро-1440» выходит на новый уровень. В РФ заявили о преимуществах отечественной спутниковой группировки перед Starlink...
Сравнение отопления: Россия и Германия — сколько платят семьи за тепло
Отопление в Германии выросло в цене в три раза с начала войны на Украине. Среднестатистическая немецкая семья платит за газовое отопление в год больше, чем...
Европа вошла в газовый штопор
Можно бесконечно смотреть, как горит огонь, как течет вода и как Евросоюз новейшего времени каждое лето судорожно ищет природный газ для заполнения подземных...
Кто ответит за @gmail.com: миллионные штрафы уже одобрены Госдумой
Россиян напугали слухами о штрафах за Gmail и иностранные сервисы. В Госдуме объяснили, кого на самом деле накажут...
Надо больше дешёвых солдат и бесправных работников
Государство требует рожать больше, но закрывает роддома, экономит на врачах и отправляет женщин за десятки километров до ближайшей помощи. В новом ролике...
Взгляд «Роскосмоса» на русский Starlink: Несколько Масков лучше одного
В стране «внезапно поняли», что у государства не хватит денег на все внеземные проекты...
Оплата услуг ЖКХ превратилась для граждан в подать
Сфера жилищно-коммунальных услуг в России стремительно теряет черты рынка, превращаясь в жёсткую систему обязательных платежей, которые всё больше напоминают...
Утильсбор по-белорусски: Лукашенко преподал мастер-класс Минпромторгу РФ
Батька не стал гробить автоперевозчиков, освободив их от поборов на новые импортные грузовики...
Неожиданный поворот: Суэцкий канал бьет рекорды
Суэцкий канал неожиданно выиграл от ближневосточного конфликта и перекрытия Ормузского пролива. Неожиданно, потому что он не является альтернативным маршрутом....
Нефть Brent уже по $86: для России ситуация всё опаснее
Мировой рынок нефти лихорадит: стоимость барреля марки Brent на Лондонской бирже впервые с 10 марта упала ниже отметки $86. От $90 котировки откатились всего...
Европа принюхалась: Американский газ воняет не лучше русского!
Почему европейские потребители СПГ отказываются от долгосрочных контрактов на поставку СПГ из США...