«Мегафон»: лишь 4% компаний не имеют серьезных киберрисков

Все новости — Наука и технологии

2025-09-13T12:50:00Z

Ургант выступил на корпоративе у ИТ-шников в «Абзаково» в Башкирии

2025-09-13T12:14:17Z

Компания Маска уволила 500 специалистов, работавших над Grok

2025-09-13T11:50:04Z

Путин рассказал о быстром внедрении передовых технологий в Москве

2025-09-13T11:34:00Z

«Хаббл» запечатлел звёздное скопление в Большом Магеллановом Облаке

2025-09-13T11:12:00Z

Новые технологии защитят выборы от вмешательства извне

2025-09-13T10:51:00Z

Конечно, это не iPad, но при цене в 200 долларов есть модем 5G и стилус в комплекте. Представлен планшет Motorola Moto Pad 60 Neo

2025-09-13T10:51:00Z

Конечно, это не iPad, но модем 5П

2025-09-13T10:42:00Z

Похоже, iPhone 17 Pro и iPhone 17 Pro Max гораздо мощнее, чем можно было думать: Apple A19 Pro установила рекорд в Geekbench

2025-09-13T10:07:00Z

PlayStation 6 будет в 3-12 раз мощнее PS5 в зависимости от системы оценки. Появились почти полные спецификации процессора консоли

2025-09-13T10:00:22Z

Нижегородские студенты получат по 1 млн рублей на свои стартапы

2025-09-13T09:45:00Z

Nvidia захватила рынок GPU, а теперь хочет совершить на рынке SSD. Вместе с Kioxia компания работает над SSD, который будет в 100 раз производительнее текущих

2025-09-13T09:05:00Z

Santa: «Путь нашей индустрии похож на биткоин — я уверен, все еще впереди»

2025-09-13T09:00:10Z

Ликсутов рассказал о визите индийской делегации на фармацевтическое производство в ОЭЗ

2025-09-13T08:20:31Z

Это «Терминатора»: Большинство россиян не доверяют ИИ

2025-09-13T08:11:09Z

Григоренко поздравил программистов с профессиональным праздником

«Мегафон»: лишь 4% компаний не имеют серьезных киберрисков

«Мегафон»: лишь 4% компаний не имеют серьезных киберрисков

2025-09-11T09:02:13Z


Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты «Мегафона», проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.

Фото: earthphotostock/Shutterstock/Fotodom

Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.

В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.

Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.

Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).

«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — сообщила директор по развитию корпоративного бизнеса «Мегафона» Наталья Талдыкина.

Wildberries раскрыла мошенническую схему с выманиванием кодов из СМС через чаты в приложениях доставки

Как «1С» помогает ритейлерам принимать оплату через систему быстрых платежей

Читайте также:

2025-09-11T14:54:00Z

ЦИК предупредил россиян об угрозах кибератак на предстоящих выборах

По словам Эллы Памфиловой, недруги России будут стараться манипулировать информацией

2025-09-11T16:11:35Z

СМИ: У 96% компаний из РФ выявлены уязвимости в защите информационных систем

Только 4% российских компаний продемонстрировали отсутствие существенных пробелов в системе информационной безопасности. Об этом 11 сентября сообщает «МК в Питере» со ссылкой на исследование.

2025-09-12T05:42:00Z

"Коммерсантъ" сообщил, что маркировка звонков от юрлиц еще не заработала в полную силу

Маркировка звонков от юрлиц и ИП, которую ввели с 1 сентября, пока работает не полноценно в связи с необходимостью донастройки систем со стороны операторов связи, пишет "Коммерсантъ" со ссылкой на несколько источников на телекоммуникационном рынке.По их данным, пока маркировка работает в 60% звонков, так как операторы настроили ее только на технологию VoLTE (технология передачи голосовых вызовов по сетям LTE).

2025-09-11T09:10:35Z

В России начались проблемы с качеством айтишников

2025-09-12T05:31:37Z

Минцифры обдумывает «форму ответственности» операторов за отсутствие маркировки звонков

Минцифры совместно с операторами связи определяет «возможную форму ответственности» за отсутствие маркировки звонков от юрлицлиц, которую планировалось внедрить с 1 сентября, выяснил «Ъ». При этом система пока не функционирует в полном объеме.