«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Китай запускает мега-проект, оставляя Россию "не у дел"
Китай приступил к реализации мега-проекта по строительству дороги, оставив Россию «не у дел». Дорога пройдёт в обход неё. И то, как на это отреагировали в...
Отключат страну без единого выстрела: Запад раскрыл главную слабость России
Россия ускоряет импортозамещение лекарств. Почему зависимость от фармацевтики может стать опаснее санкций и оружия...
Идёт увольнение тысяч врачей и не только: "Хорошую жизнь нам устроил ЦБ"
Рынок труда в России уверенно шагает в очень непростую эпоху. Число сотрудников, которых планируют сократить, за десять месяцев выросло на 43 процента....
Массовые увольнения накрыли страну: в РФ тотально зачищают даже госсектор
Массовые увольнения набирают обороты: статистика Роструда показала резкий рост за последний год. Что происходит на рынке труда?...
Россию "продают" за 27 млрд: Русских загоняют в долги, деньги идут ВСУ
Законопроект, которым хотели запретить букмекерам принимать ставки от несовершеннолетних, должников, в том числе по алиментам, а также от недееспособных...
«Путин над нами издевается»: Российская пшеница стала новой нефтью
Из-за перекрытия Ормузского пролива США и Европа с удивлением обнаружат, как растут цены в супермаркетах, Африку ждет голод...
«Путин вовремя выложил козырь»: на немцев надвигается «идеальный шторм»
Остановка северной ветки «Дружбы» станет концом промышленного комфорта Европы — Financial Times...
Что пропало с Wildberries и Ozon: полный список запрещённых товаров и инструкция для продавцов
С апреля 2026 года Wildberries, Ozon и AliExpress начали масштабную чистку каталогов. Из поиска исчезли целые категории товаров: лекарства, БАДы, устройства...
Слишком много накопили: Русских призвали немедленно избавиться от сбережений
ЦБ призвал русских тратить деньги. По словам представителей организации, огромные сбережения граждан России негативно сказываются на экономике страны. Однако...
Компании начали массово выживать россиян с рабочих мест
Для того, чтобы избавиться от лишних сотрудников, бизнес всё чаще прибегает к схеме «тихих сокращений»....
В России наступает конец эпохи «дешевого Китая»
Минфин внес в правительство пакет законопроектов, который фактически перезапускает правила трансграничной электронной торговли....
Подмосковье наводнили иностранцы: кто и зачем массово снимает жильё
В Подмосковье основными претендентами на съём жилья стали граждане Китая и Ирана. Риэлтор рассказала об особенностях аренды иностранцами...
«Они заработали для тебя миллиарды»: Матвиенко обратилась к Мордашову
Спикер Совета Федерации намекнула обладателю 37 млрд долларов, что стране сложно....
«Империя под прикрытием»: у бывшего замминистра отобрали активы на ₽6 млрд
Миллиарды, яхта и элитная недвижимость: суд изъял активы экс-чиновника Минтранса. Раскрыта масштабная схема вывода бюджетных средств...
Удар по Туапсе: НПЗ «Галичина» может начинать обратный отсчет
Вокруг ударов по энергетическим объектам в Туапсе кипят нешуточные страсти, как в рунете, так и укрнете....
Смерть гражданской авиации — уже скоро
Всех министров, заместителей и топ-менеджеров, которые осваивали деньги, ждет тюрьма...