Эксперты отметили уязвимость более 60% компаний РФ перед кибервзломом за одни сутки

Все новости — Экономика

2025-08-05T19:26:53Z

В Албании призовут не хранить наличные под матрасом, «рядом с АК-47»

2025-08-05T19:22:39Z

За полгода ЦБ выявил более 4 тысяч нелегальных финансовых проектов

2025-08-05T19:14:00Z

Эксперт Родионов: рост цен на картошку сильно беспокоит россиян

2025-08-05T19:10:10Z

Первое заседание фонда Украины и США по недрам пройдет в сентябре

2025-08-05T18:57:39Z

Госдепартамент США подтвердил, что Уиткофф едет в Россию на этой неделе

2025-08-05T18:46:00Z

Денежное цунами накроет три знака: Володина предрекает им золотой период

2025-08-05T18:36:12Z

Статслужба США: Европа поставила в июне товаров на $45,7 млрд

2025-08-05T18:25:14Z

Фондовые индексы Европы преимущественно выросли

2025-08-05T18:17:00Z

ВР планирует сократить не менее 15% офисных сотрудников

2025-08-05T18:10:00Z

Производители молока пожаловались на сокращение господдержки

2025-08-05T18:07:53Z

Специалист Соболев: доллар может стоить 78 — 82 рубля до конца недели

2025-08-05T18:00:00Z

Мировые центробанки в июне закупили 22 т золота

2025-08-05T17:59:36Z

Власти Франции заявили о росте госдолга страны на 5 тысяч евро каждую секунду

2025-08-05T17:50:25Z

Экономист Коныгин: Сокращение продажи валюты и золота будет нейтрально для рубля

2025-08-05T17:44:58Z

Задолженность домохозяйств США выросла на 185 миллиардов долларов

Эксперты отметили уязвимость более 60% компаний РФ перед кибервзломом за одни сутки

2025-08-05T16:32:00Z — Более 60% компаний РФ могут быть успешно "взломаны" киберпреступниками в течение одних суток, таковы результаты исследования "Недопустимое событие 2025.


Ìîñêâà. 5 àâãóñòà. INTERFAX.RU - Áîëåå 60% êîìïàíèé ÐÔ ìîãóò áûòü óñïåøíî "âçëîìàíû" êèáåðïðåñòóïíèêàìè â òå÷åíèå îäíèõ ñóòîê, òàêîâû ðåçóëüòàòû èññëåäîâàíèÿ "Íåäîïóñòèìîå ñîáûòèå 2025. Öèôðîâîé êðàø-òåñò ðîññèéñêîãî áèçíåñà", ïðîâåäåííîãî êîìïàíèåé "Êèáåðèñïûòàíèÿ" (âõîäèò â ôîíä "Ñàéáåðóñ").

Èññëåäîâàíèå ïîäãîòîâëåíî ïî ðåçóëüòàòàì êèáåðèñïûòàíèé 74 êîìïàíèé èç ðàçëè÷íûõ îòðàñëåé ýêîíîìèêè, ðåøèâøèõ ïðèíÿòü ó÷àñòèå â ïðîåêòå, êîòîðûé äëèëñÿ òðè ìåñÿöà.  îðãàíèçàöèè êèáåðàòàê íà ýòè êîìïàíèè ïðèíèìàëè ó÷àñòèå 1,5 òûñ. èññëåäîâàòåëåé, êîòîðûå ïîëó÷èëè âîçíàãðàæäåíèå èç ãðàíòîâîãî ôîíäà "Êèáåðèñïûòàíèé" â ðàçìåðå äî 1 ìëí ðóáëåé çà óñïåøíóþ ðåàëèçàöèþ íåäîïóñòèìîãî ñîáûòèÿ (äîëæíî ïðèâîäèòü ê îñòàíîâêå äåÿòåëüíîñòè êîìïàíèè). Âñåãî ïî ðåçóëüòàòàì êèáåðèñïûòàíèé "áåëûì õàêåðàì" áûëî âûïëà÷åíî 40 ìëí ðóáëåé.

"Áåëûå õàêåðû ñìîãëè ðåàëèçîâàòü íåäîïóñòèìîå ñîáûòèå â 3 èç 5 êîìïàíèé, âûøåäøèõ íà êèáåðèñïûòàíèÿ, - ãîâîðèòñÿ â ñîîáùåíèè êîìïàíèè. - Íàèáîëåå óÿçâèìûìè îêàçàëèñü îòðàñëè: òîðãîâëè - â 83% îðãàíèçàöèé óäàëîñü ðåàëèçîâàòü íåäîïóñòèìîå ñîáûòèå, îáðàáàòûâàþùèå ïðîèçâîäñòâà - 80%, à òàêæå ñôåðà èíôîðìàöèè è ñâÿçè - 59%. Íàèáîëåå çàùèù¸ííîé îêàçàëàñü îòðàñëü ôèíàíñîâ è ñòðàõîâàíèÿ: óñïåøíûå âçëîìû â êîíòðîëèðóåìîé ñðåäå çàôèêñèðîâàíû ëèøü â 25% êîìïàíèé".

Ïðè ýòîì êîìïàíèÿ ïîä÷åðêèâàåò, ÷òî â áîëüøèíñòâå ñëó÷àåâ (67% àòàê) îò èññëåäîâàòåëåé íå ïîòðåáîâàëîñü âûñîêîé êâàëèôèêàöèè - íåäîïóñòèìûå ñîáûòèÿ áûëè ðåàëèçîâàíû ìåíåå ÷åì çà ñóòêè. Áîëåå òîãî, ñàìûé áûñòðûé "âçëîì" çàíÿë 34 ìèíóòû ñ ìîìåíòà ïóáëèêàöèè çàäàíèÿ.

Áîëüøèíñòâî àòàê áûëè ñîâåðøåíû ñ èñïîëüçîâàíèåì âñåãî íåñêîëüêèõ âåêòîðîâ àòàê: óÿçâèìîñòè (ïóáëè÷íûé Wi Fi, ñêîìïðîìåòèðîâàííûå ïàðîëè, çàáûòûå òåñòîâûå ñåðâåðû è ò.ï.) è íåáåçîïàñíûå êîíôèãóðàöèè ïåðèìåòðà (27 ñëó÷àåâ), óòå÷êè äàííûõ è ïðîáëåìû ñ ïàðîëÿìè (20), óÿçâèìîñòè âåá-ïðèëîæåíèé (19).

 ñîîáùåíèè îòìå÷àåòñÿ òàêæå, ÷òî íàèáîëüøèé ïðîöåíò óñïåøíûõ àòàê (75%) îòìå÷åí â ñåãìåíòå ìàëîãî áèçíåñà, êîòîðûé ÷àñòî íå èìååò ñîáñòâåííûõ ÈÁ-ñïåöèàëèñòîâ, ýêîíîìèò íà áàçîâîé çàùèòå. Ýòî, ïî ìíåíèþ èññëåäîâàòåëåé, ïðèâîäèò ê òîìó, ÷òî òàêèå êîìïàíèè ñòàíîâÿòñÿ ñàìûì ñëàáûì çâåíîì â öåïî÷êàõ ïîñòàâîê - ÷åðåç íèõ ðèñêè ðàñïðîñòðàíÿþòñÿ íà áîëåå êðóïíûå êîìïàíèè. Ó ïîñëåäíèõ ïðîöåíò "âçëîìà" ñîñòàâèë 67%.

"Âî âðåìÿ ïðîâåäåíèÿ ïðîãðàììû ìû óâèäåëè, ÷òî çàïðîñ íà êèáåðáåçîïàñíîñòü åñòü íå òîëüêî ó ñïåöèàëèñòîâ îòäåëîâ ÈÁ, íî è ó CEO, - ñêàçàëà ãåíäèðåêòîð "Êèáåðèñïûòàíèé" è ïàðòíåð "Ñàéáåðóñ" Íàòàëüÿ Âîåâîäèíà, ñëîâà êîòîðîé ïðèâîäÿòñÿ â ñîîáùåíèè. - Âî ìíîãîì ýòî îáóñëîâëåíî òåì, ÷òî îöåíêà çàùèùåííîñòè â ôîðìàòå êèáåðèñïûòàíèÿ ïîíÿòíà òîï-ìåíåäæìåíòó, òàê êàê èòîãîâûé ðåçóëüòàò âûðàæåí â ïîíÿòíîé è áëèçêîé ðóêîâîäñòâó ìåòðèêå - â äåíüãàõ".

Êèáåðèñïûòàíèÿ ÿâëÿþòñÿ àëüòåðíàòèâîé ïåíòåñòàì (òåñòû íà ïðîíèêíîâåíèå), íî â îòëè÷èå îò ïîñëåäíèõ íàïðàâëåíû íå íà åäèíè÷íûé "ïðîáèâ" êèáåðçàùèòû çàêàç÷èêà è ôîðìèðîâàíèå ñîîòâåòñòâóþùèõ îò÷åòîâ, à íà ðåàëèçàöèþ íåäîïóñòèìîãî äëÿ çàêàç÷èêà ñîáûòèÿ (íàïðèìåð, êðàæè äåíåã ñî ñ÷åòà êîìïàíèè - ÈÔ). Ïðè ýòîì çàêàç÷èê, ïî àíàëîãèè ñ ïðîãðàììàìè áàãáàóíòè (ïîèñê óÿçâèìîñòåé çà âîçíàãðàæäåíèå), âûïëà÷èâàåò âîçíàãðàæäåíèå òîëüêî çà âûïîëíåíèå òàêîé çàäà÷è.

Ðàíåå ñîîñíîâàòåëü "Ñàéáåðóñ" è êîìïàíèè Positive Technologies Þðèé Ìàêñèìîâ îòìå÷àë "Èíòåðôàêñó", ÷òî çàêàç÷èêàìè óñëóã êèáåðèñïûòàíèé â áëèæàéøèå ãîä-äâà ìîãóò ñòàòü 4-5% ðîññèéñêèõ ñòðàòåãè÷åñêèõ êîìïàíèé.

"Êèáåðèñïûòàíèÿ íå áóäóò ìàññîâûì ñåðâèñîì - ýòî íåâîçìîæíî, - ãîâîðèë Ìàêñèìîâ. - Òàêèì ïîäõîäîì áóäóò ïîëüçîâàòüñÿ 4-5% êðóïíûõ êîìïàíèé ñ âûñîêèìè òðåáîâàíèÿìè ê êèáåðóñòîé÷èâîñòè".

Ïðè ýòîì îí ïðîãíîçèðîâàë, ÷òî â áëèæàéøèå ãîäû ðûíîê óñëóã êèáåðèñïûòàíèé áóäåò ñîñòàâëÿòü ìèëëèàðäû ðóáëåé.

 ñâîþ î÷åðåäü äèðåêòîð ïî êîíñàëòèíãó Positive Technologies Þëèÿ Âîðîíîâà â 2024 ãîäó îòìå÷àëà "Èíòåðôàêñó", ÷òî â áëèæàéøèå îäèí-äâà ãîäà ñîòíè ðîññèéñêèõ êîìïàíèé ìîãóò ñòàòü çàêàç÷èêàìè óñëóãè òåñòèðîâàíèÿ ðèñêîâ âçëîìà.

" êðàòêîñðî÷íîé ïåðñïåêòèâå êèáåðèñïûòàíèÿ ìîãóò ñòàòü èíòåðåñíû ñîòíÿì êîìïàíèé-çàêàç÷èêîâ, - ãîâîðèëà Âîðîíîâà. - Âïðî÷åì, óæå ñåé÷àñ ìíîãèå çàêàçûâàþò óñëóãó â ïðèâàòíîì ðåæèìå".

Íà òîò ìîìåíò Positive Technologies óæå îêîëî 1,5 ëåò ïðîâîäèëà êèáåðèñïûòàíèÿ íà ñâîåé èíôðàñòðóêòóðå.  íèõ ïðèíèìàëè ó÷àñòèå îêîëî 1 òûñ. ñïåöèàëèñòîâ.

Ôîíä ðàçâèòèÿ ðåçóëüòàòèâíîé êèáåðáåçîïàñíîñòè "Ñàéáåðóñ" áûë îðãàíèçîâàí â 2022 ãîäó ïðè ó÷àñòèè Ìàêñèìîâà. "Ñàéáåðóñ" çàíèìàåòñÿ èíâåñòèöèÿìè â êîìïàíèè â ñôåðå êèáåðáåçîïàñíîñòè, ñîçäàíèåì îòäåëüíûõ ïðîåêòîâ äëÿ ðàçâèòèÿ èíäóñòðèè ÈÁ, à òàêæå ôîðìèðîâàíèåì ýêñïîðòíîãî ïðåäëîæåíèÿ â ñôåðå êèáåðáåçîïàñíîñòè íà ãëîáàëüíîì ðûíêå.

Читайте также:

2025-08-05T17:25:00Z

Больше половины российских компаний оказались серьезно уязвимы перед хакерами

2025-08-05T09:04:09Z

Две трети компаний не прошли российские испытания на взлом за сутки

Две из трех, или порядка 70% компаний, которые участвовали в испытаниях, можно «взломать» менее чем за сутки.

2025-08-02T10:47:31Z

Статистика показала, что каждый третий хакер в России — подросток

В РФ всплеск спроса на «киберкиллеров» — хакеров-наемников, нанимаемых для уничтожения конкурентов — об этом сообщают эксперты и борцы с киберпреступностью

2025-08-05T17:18:09Z

В МВД назвали способы противодействия новым пяти видам кибератак мошенников

Кибермошенники, признав рост цифровой грамотности как факт, меняют тактику. Преступники взяли на вооружение пять видов относительно новых кибератак, следует из данных МВД.

2025-08-05T12:54:00Z

Расходы на кибербезопасность планируют повысить свыше 80% российских авиакомпаний

В 2025 году 36% российских авиакомпаний увеличили инвестиции в кибербезопасность, а к 2030 году повысить их планируют более 80% перевозчиков, показало исследование, проведенное IT-компанией Ors."В 2025 году 36% российских авиакомпаний увеличили инвестиции в кибербезопасность.