
«Белые хакеры» оценили уязвимость IT-систем российских компаний
Компания «Кибериспытание» (входит в фонд «Сайберус») представила результаты исследования «Недопустимое событие 2025. Цифровой краш-тест российского бизнеса». Проверку IT-защиты проводили среди 105 компаний из разных сфер экономики, сообщает издание «Коммерсант».
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
В 60% случаев «белые хакеры» успешно обошли систему защиты, что говорит о серьезных проблемах с безопасностью у многих организаций.
Масштабы выявленных проблем оказались значительными. Самыми уязвимыми в плане кибербезопасности стал малый бизнес – 75% случаев успешных атак. Крупные предприятия продемонстрировали большую устойчивость – взломщики преодолели защиту в двух из трех случаев, что может означать более серьезный подход к IT-безопасности.
Также удалось определить наиболее уязвимые к кибератакам сферы экономики. Так, лидерами по количеству успешных взломов стала торговля – 83%. Недалеко от них ушли обрабатывающие производства – 80%. Кроме того, тревожные тенденции наблюдаются в сфере телекоммуникаций и связи – 59%.
Самый высокий уровень безопасности продемонстрировали компании финансовый сектор. В банковской и страховой сфере взломать защиту удались только в 25% случаев. Это подтверждает более высокую степень защищенности.
Специалисты замерили скорость и качество покушений на кибербезопасность. Успешные атаки почти не потребовали высокой квалификации от «белых хакеров», сломать системы удавалось меньше чем за сутки. Рекордом стал случай, когда защита компании была ликвидирована за 34 минуты. Это говорит об очень серьезной уязвимости.
При проведении исследования были изучены следующие векторы атак на кибербезопасность предприятий:
– утечка данных и пользовательских паролей;
– работа в уязвимых приложениях и программах;
– атаки на внутреннюю инфраструктуру;
– проникновение через периметр защиты.
Эксперты отмечают катастрофичность последствий потенциальных взломов и угроз. По предварительным оценкам, если бы исследователи получили доступ к шифрованию баз данных участвующих в эксперименте компаний, то это привело бы к длительному простою и недополученной выручке, убытки могли бы составить 1,57 миллиарда рублей.
Тестирование имело довольно масштабный характер. В исследовании участвовали более 1500 специалистов информационной и цифровой безопасности. За обнаруженные проблемы 26 профессионалов получили вознаграждения, где максимальный гонорар – 5,6 миллиона рублей, средний – 700 тысяч, а минимальный – 300 тысяч рублей. Это говорит о серьезном подходе к оценке обнаруженных проблем.
В целом, общая ситуация с кибербезопасностью в России не может не тревожить. По данным экосистемы информационных решений RED Security, за прошлый год отечественные компании столкнулись со 130 тысячами киберпроисшествий.
Проведенное тестирование уязвимости IT-систем от компании «Кибериспытание» не показывает весь масштаб проблемы, поскольку выборка компаний была довольно ограниченной. Зато данное исследование продемонстрировало общую тенденцию – малый бизнес особенно беззащитен из-за недостатка ресурсов.
Форматы тестирования киберзащиты, максимально приближенные к реальности, помогают выявить слабые места и принять оперативные меры, чтобы их устранить. Выводы исследования показывают необходимость комплексного подхода к кибербезопасности.
Компании, вне зависимости от размера бизнеса, должны регулярно инвестировать в современные решения и проводить аудит по защите данных – только такой подход может помочь в противостоянии подобным угрозам.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

Крупнейший индийский НПЗ развернул супертанкеры с купленной американской нефтью обратно
Трамп делает все, что Индия покупала как можно больше российской нефти, угрожая Нью-Дели самым нелепым образом....

Москва прикрутила экспорт бензина в Казахстан: Астана переходит на экстренное самообеспечение
В самом начале месяца Россия ограничила поставки нефтепродуктов в определенные страны, среди которых центральноазиатская республика....

Мечта Саудовской Аравии разрушается на глазах: Saudi Aramco потеряла 500 миллиардов долларов в одночасье
Ценовая война и диверсификация экономики дорого обошлись одной из богатейших компаний мира, которая может утащить за собой в пропасть всю страну....

Бурная глава истории закончена: Саудовская Аравия передает ОПЕК+ России
Недавнее решение картеля оставило мировых трейдеров сырой нефти в напряженном ожидании, поскольку король альянса сменяется....

Миссия Уиткоффа провалилась: Москва и Нью-Дели подписали всеобъемлющее соглашение, ставшее ответом Индии Трампу
Индия бурно ответила зарвавшемуся Вашингтону относительно непомерных тарифов за закупку российской нефти. Конфронтация только начинается....

Нью-Дели сдался: под гневом граждан Индия продолжит закупать нефть у России, которая дешевле воды
Зачастую экономика влияет на политику, но иногда, чтобы сохранить власть, руководству страны приходится идти на поводу геополитики ради сохранения финансов....

Бензин взбунтовался против власти: остановка экспорта только взметнула цены вверх, приближается форс-мажор
Крайними в ситуации окажутся простые граждане, по которым ударят повышением цен на все виды продовольствия и товаров....

Ситуация сложная: РЖД отправляет сотрудников по домам
С июля 2025 года в РЖД ввели новую «веселую» практику: сотрудники центрального аппарата ОАО «Российские железные дороги» и управлений железных дорог могут...

Голод для Глобального Юга: миллионы тонн риса гниют в Индии
На фоне разногласий с США, Индия сталкивается с другой серьезнейшей проблемой, которая проявится в самое ближайшее время....

Время пришло: российским толстосумам припомнят донаты ВСУ
Крупная российская буржуазия либо уехала за рубеж, либо притихла в страхе перед правоохранительными органами....

«С русским палладием надо что-то делать»
США начинают расследование, чтобы сбить цену...

Шальные деньги: в России с молотка идут пять заводов спонсоров ВСУ
В Российской Федерации передают в частные руки активы, ранее находившиеся в собственности холдинга пособников ВСУ...

«Урезать траты на себя»: с россиян будут выбивать долги во внесудебном порядке и больше, чем начислено
Российские эксперты пояснили истинную суть новой инициативы по продаже долгов граждан коллекторским компаниям....

Волгу не трожь! Голодные казахстанские волки хотят испить русской водицы
Водные ресурсы могут стать поводом для конфликтов будущего, но пока это политическая движуха...

«Потребительская передышка закончена»: засуха и природные катаклизмы сделают все виды продуктов труднодоступными для россиян
В выборе правительства между инфляцией и развитием экономики ставка сделана на крупный бизнес, а не граждан....

Россия ударила по станции, качавшей газ из Азербайджана на Украину
Маршрут использовался для поставок газа Украине (включая азербайджанский по только что заключенному между Баку и Киеву соглашению)...