Евгений Беляев: в Петропавловске-Камчатском устраняют последствия ливня со снегом
16 декабря, 23:13
"Цифровой ликбез" от Авито и АНО "Цифровая экономика" научит безопасно бронировать жилье
16 декабря, 22:50
Вновь закрыт проезд на участке автодороги между Усть-Камчатском и Ключами
16 декабря, 22:00
Второй этап Камчатской больницы построит компания "Крокус" за федеральный бюджет
16 декабря, 20:51
Владимир Солодов:Качество благоустройства — ключ к оценке глав муниципалитетов на Камчатке
16 декабря, 20:41
РЭО: в Оренбурге реализуется стратегический проект по обработке ТКО
16 декабря, 20:26
На Камчатке выездные медики будут оказывать помощь в отдаленных районах восемь раз в год
16 декабря, 20:17
На Камчатке новому центру "Воин" присвоят имя Героя России Александра Попова
16 декабря, 20:08
На Камчатке в приоритетном порядке трудоустроят участников спецоперации в органы власти
16 декабря, 20:06
На Камчатке по поручению губернатора разработают программу стимулирования малоэтажного строительства
16 декабря, 20:03
Погода на Камчатке 17 декабря: мокрый снег, в прибрежных районах сильный ветер
16 декабря, 20:00
Владимир Солодов снова раскритиковал мэрию столицы Камчатки за снегоуборку
16 декабря, 19:54
Сбер и Т-Банк апускают переводы между физическими лицами по QR-коду
16 декабря, 19:15
В школах столицы Камчатки заблаговременно отменили занятия на 17 декабря 
16 декабря, 18:43
На Камчатке временно закрыт проезд между Петропавловском и Налычево
16 декабря, 18:16

МегаФон: компании на 48% увеличили число запросов на внешнее тестирование киберугроз

12 сентября, 14:25 Общество
Тематическая иллюстрация https://unsplash.com
Тематическая иллюстрация
Фото: https://unsplash.com
Нашли опечатку?
Ctrl+Enter

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.

Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.

В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.

Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.

Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).

"Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту", — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.

16842
18
112