«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Ашан не успел сбежать: тайная сделка на 70 млрд рухнула в последний момент
Сделка по продаже российского бизнеса «Ашан» сорвалась после передачи активов во временное управление. Почему власти вмешались и при чём здесь склады компании...
С чем связан массовый отъезд узбекистанцев из России?
Ввиду планов России по переходу к началу 2030-х гг. на организованный набор иностранной рабочей силы численность трудовых мигрантов из Средней Азии будет...
Гиганты остаются в игре: Кремль вернул иностранные бренды на рынок России
Российские активы двух крупных иностранных брендов перешли под временное управление: обе компании заявили о продолжении работы на рынке РФ...
Миллиардеры уже делят Россию. Мы это не остановим?
Миллиардеры уже делят Россию. Мы это не остановим? Михалков задал прямой вопрос. Любые рассуждения и призывы представителей западных стран на тему заботы и...
Сравнивать пока нечего? Заслуженный пилот СССР раскрыл главный вопрос МС-21
Громкие заявления о МС-21 столкнулись с главным вопросом. Заслуженный пилот объяснил, почему сравнивать лайнер с Airbus и Boeing пока рано...
«Газпром» присоединился к Норвегии: для Европы стало еще меньше газа
Вслед за Норвегией к профилактическим ремонтам, влияющим на экспорт в Европу, приступили и в Болгарии, что непосредственно сказывается на поставках «Газпрома»...
Прорыв ОДК: ПД-8 получил сверхзвуковую турбину для устойчивой работы
Российский ПД-8 переработали изнутри ради мгновенной приёмистости: инженеры переосмыслили самую горячую часть нового мотора...
Малые реакторы в США оказались слишком «гениальны»
Проект малого модульного реактора компании Билла Гейтса покинула компания, которая уже десятилетиями строит АЭС в США. Эксперты полагают, что между «гениями» и...
Ваши деньги в опасности: банки могут заморозить счета 80 тысячам россиян
Банки начнут блокировать счета из-за чужого имени и фамилии. Как россиянам защитить свои кровные деньги и избежать проблем...
Операция «Национализация»: французы расплатятся «Ашаном»
В России начнут отнимать бизнес из недружественных стран — в качестве ответа в том числе и за пиратство...
Иран рассчитывает на договор с Россией по участку Решт — Астара
Тегеран завершил выкуп земли под 162-километровую линию и ожидает исполнительный контракт. Российская сторона, по словам посла Ирана, начала изучать трассу....
Прощай, Boeing! «Аэрофлот» получит 90 лайнеров МС-21 по сниженной стоимости
Ростех подписал контракт на 90 самолетов МС-21, но самая большая интрига скрыта в цене. Алиханов пообещал срезать миллиарды рублей...
Нефть, газ или смерть: покупателю ресурсов из РФ поставлен ультиматум
С момента завершения выборов Венгрия ушла с информационного небосклона, однако не потеряла своей критической важности в призме прокси-войны с Россией, которую...
Польша строит огромный туннель под Карпатами недалеко от Украины
В Польше на глубине 100 метров под Карпатами строится 2-километровый туннель стоимостью 142 миллиона долларов для расширения трассы S19....
The Guardian обвинила Max в слежке. Что показало исследование
Новое исследование описало скрытые возможности «суперприложения», но речь идёт не о доказанной постоянной слежке. Спор упирается в то, кто контролирует...
Восторг и ужас: последствия замещения людей ИИ в финском муниципалитете
Маленький финский город уволил двух директоров и отдал их работу нейросети. Экономия €150 тысяч — и это может изменить всю Европу...