«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Российский Starlink не на той высоте: разработчик раскрыл правду об орбите
Создатель российского спутникового интернета объяснил низкое положение аппаратов на орбите и раскрыл детали текущих испытаний...
Россия взялась за теневой флот: вместо угроз ответа перешли к делу
После захвата ВМС Великобритании танкера с российской нефтью в Ла-Манше прошло более двух с половиной месяцев. И с тех пор многое изменилось в экспорте сырья...
Заводы отдали без боя: как Китай получил ключи от российской промышленности
Российские предприятия массово переходят на китайские производственные системы. Эксперты предупреждают о новой технологической зависимости...
Секрет Superjet раскрыт: Франция сама подтолкнула Россию к созданию ПД-8
Французские двигатели для Superjet доставили России серьёзные проблемы ещё до санкций. Именно тогда началась история создания ПД-8...
Приговор без клетки: МО РФ нашло способ забирать деньги у контрактников
Минобороны РФ намерено взыскивать часть выплат с военнослужащих: новое постановление ударит по контрактникам...
Без России цены взлетят на 600%: в ЕС неожиданно раскрыли главный козырь РФ
Европа годами пытается избавиться от зависимости от России, но есть сфера, где сделать это оказалось практически невозможно...
Переворот от соцфонда: россиянам открыли, как будут назначать пенсии с 2027
Пенсии без заявлений и визитов в ведомства. Соцфонд готовится перевести назначение выплат в проактивный режим...
Права у Airbus, детали у РФ: отечественные заводы спасают культовый Ан-2
Зарубежные поставки больше не работают: российские производители взялись за детали поршневого двигателя легендарного биплана Ан-2...
Прорыв для SJ-100 и МС-21: секретная технология сократила сроки на 15%
Прорыв в авиастроении России: сроки изготовления сложного остекления для SJ-100 и МС-21 сократили без потери качества...
«Будущее» за 3 миллиона: новый флагман Lada подняли на смех
Президент «АвтоВАЗа» Максим Соколов в беседе с телеканалом ОТР заявил о готовящемся запуске серийного выпуска нового кроссовера Lada Azimut. По его словам,...
Пока Россия задыхалась без бензина: МВД задержало генерала и топ-менеджеров
На фоне нехватки топлива МВД сообщило о задержании генерала и руководителей крупной компании. Следствие выясняет масштабы схемы...
Поезд ВСМ врезался в локомотив: краш-тесты показали шокирующий результат
РЖД устроили краш-тесты первых вагонов для будущей высокоскоростной магистрали: что показали испытания на безопасность...
Россия запустила исторический нефтяной проект на зависть Западу
Владимир Путин дал старт уникальному проекту «Восток Ойл». Это не просто один из крупнейших в мире нефтегазовых проектов по масштабам ожидаемой добычи,...
Дефицит в СССР был не от отсутствия товаров, тому была другая причина
В Китае есть стратегия создания среднезажиточного общества, а у нас только разрозненные инициативы...
Контракт на 90 МС-21 связали с загрузкой Иркутского авиазавода
Минпромторг рассчитывает в ближайшее время оформить новый заказ «Аэрофлота». Переговоры продолжаются уже около года, а их итог должен определить объём работы...
Отследят даже устройство: россиян предупредили о новых возможностях ФНС
ФНС получит новые возможности для анализа операций граждан. Эксперты объяснили, какие данные смогут использовать налоговики...