2025-09-13T12:50:00Z
Ургант выступил на корпоративе у ИТ-шников в «Абзаково» в Башкирии
2025-09-13T12:14:17Z
Компания Маска уволила 500 специалистов, работавших над Grok
2025-09-13T11:50:04Z
Путин рассказал о быстром внедрении передовых технологий в Москве
2025-09-13T11:34:00Z
«Хаббл» запечатлел звёздное скопление в Большом Магеллановом Облаке
2025-09-13T11:12:00Z
Новые технологии защитят выборы от вмешательства извне
2025-09-13T10:51:00Z
Конечно, это не iPad, но при цене в 200 долларов есть модем 5G и стилус в комплекте. Представлен планшет Motorola Moto Pad 60 Neo
2025-09-13T10:51:00Z
Конечно, это не iPad, но модем 5П
2025-09-13T10:42:00Z
Похоже, iPhone 17 Pro и iPhone 17 Pro Max гораздо мощнее, чем можно было думать: Apple A19 Pro установила рекорд в Geekbench
2025-09-13T10:07:00Z
PlayStation 6 будет в 3-12 раз мощнее PS5 в зависимости от системы оценки. Появились почти полные спецификации процессора консоли
2025-09-13T10:00:22Z
Нижегородские студенты получат по 1 млн рублей на свои стартапы
2025-09-13T09:45:00Z
Nvidia захватила рынок GPU, а теперь хочет совершить на рынке SSD. Вместе с Kioxia компания работает над SSD, который будет в 100 раз производительнее текущих
2025-09-13T09:05:00Z
Santa: «Путь нашей индустрии похож на биткоин — я уверен, все еще впереди»
2025-09-13T09:00:10Z
Ликсутов рассказал о визите индийской делегации на фармацевтическое производство в ОЭЗ
2025-09-13T08:20:31Z
Это «Терминатора»: Большинство россиян не доверяют ИИ
2025-09-13T08:11:09Z
Григоренко поздравил программистов с профессиональным праздником
2025-09-11T09:02:13Z
Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты «Мегафона», проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.
Фото: earthphotostock/Shutterstock/Fotodom
Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.
В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.
Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.
Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.
Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).
«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — сообщила директор по развитию корпоративного бизнеса «Мегафона» Наталья Талдыкина.
Wildberries раскрыла мошенническую схему с выманиванием кодов из СМС через чаты в приложениях доставки
Как «1С» помогает ритейлерам принимать оплату через систему быстрых платежей
2025-09-11T14:54:00Z
По словам Эллы Памфиловой, недруги России будут стараться манипулировать информацией
2025-09-11T16:11:35Z
Только 4% российских компаний продемонстрировали отсутствие существенных пробелов в системе информационной безопасности. Об этом 11 сентября сообщает «МК в Питере» со ссылкой на исследование.
2025-09-12T05:42:00Z
Маркировка звонков от юрлиц и ИП, которую ввели с 1 сентября, пока работает не полноценно в связи с необходимостью донастройки систем со стороны операторов связи, пишет "Коммерсантъ" со ссылкой на несколько источников на телекоммуникационном рынке.По их данным, пока маркировка работает в 60% звонков, так как операторы настроили ее только на технологию VoLTE (технология передачи голосовых вызовов по сетям LTE).
2025-09-11T09:10:35Z
2025-09-12T05:31:37Z
Минцифры совместно с операторами связи определяет «возможную форму ответственности» за отсутствие маркировки звонков от юрлицлиц, которую планировалось внедрить с 1 сентября, выяснил «Ъ». При этом система пока не функционирует в полном объеме.