
«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

Война неизбежна: маленькая Венесуэла заменит большую Россию для Китая и Индии
Мировая экономика вскоре ощутит революционный сдвиг в логистике энергоносителей, который будет даже глубже, чем в 2022-м году....

Массово сгорающие автобусы МАЗ озаряют улицы российских городов
Происшествия случаются с завидной регулярностью и становятся опасны для окружающих....

Удар по военному НПЗ и дефицит бензина в 57 регионах РФ
Атаки беспилотников противника расширяют географию топливного кризиса и обновляют рекорды досягаемости....

Атаки России по Украине рикошетом вбомбили Европу в кризис
Киев уже почти остановился – из веерных отключения электроэнергии превратились в постоянные....

Украина жестко расплатилась за атаки по российским НПЗ
На Украину надвигается «черная зима», очень плохое время для пребывания в городах и крупных поселениях....

Совсем не как союзник: Китай грабит партнеров из России
России очень нужна помощь союзников и партнеров в эти сложные времена. Однако не все из них ведут себя как таковые....

Плохой признак: доллар доживает свои последние дни в истории
Американская национальная валюта, полюбившаяся во всем мире, станет первой жертвой разрушения устоев....

Китайцы вынудили Европу закрыть восемь автомобильных заводов
Наступление Поднебесной на рынок Старого Света продолжается в самом быстром темпе....

Позор Финляндии и США: ледоколы для Америки построят украинские рабы
Председатель промышленности Финляндии заранее предупредил о последствиях, если в Вашингтоне узнают правду....

Трамп незаметно «разогнал» БРИКС
В мире появился могущественный стендап-комик, обладающий полномочиями президента США....

Казахстан - новый враг? // Олег Комолов. В двух словах
Есть ощущение, что Украиной всё не закончится. До мирных переговоров ещё как до луны, а в общественное сознание уже начали вбрасывать образ нового врага....

«Правительство судного дня»: в ФРГ повысят пенсионный возраст с 65 сразу до 73 лет
Пенсионеров много, а Украина одна – в Берлине решили помогать «уникальному» союзнику, а не собственным гражданам....

В Крыму горят запасы бензина, которыми хотели остановить топливный кризис?
Сегодняшний пожар в Феодосии виден по всему Южнобережью вплоть до Ялты. Это крупнейшая нефтебаза региона, по сути, главный резервуар Крыма. С раннего утра в...

Китайцы ответили на требование Трампа прекратить полеты над Россией
Крупнейшие китайские авиакомпании во вторник призвали администрацию Трампа отказаться от плана запретить им полеты над Россией на американских рейсах, заявив,...

Больше тысячи машин исчезли: Москва чистит дворы
В московских дворах началась тотальная «зачистка» от автохлама. Власти рассказали, чьи авто могут уехать на спецстоянку...

Путин неожиданно взял Запад на запрещенный прием
Однако в британском журнале Energy Policy недавно появился интересный материал, где признавалось, что введенные доселе санкции не сработали и не могли...