На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

РИА Новый день

327 подписчиков

Свежие комментарии

  • Evgeni Velesik
    Почему подавление дронов, ракет и прочих снарядов происходит в близости объектов? Почему в СССР средства ПВО были вок...Украинский дрон а...
  • Beatrice
    Вранье!Вашингтон сообщил...
  • Валерьян Смогловский
    Опять. Обман. Верить. Нельзя. Не. Поведитесь!!!Вашингтон сообщил...

В зоне высокого киберриска находятся 60% российских компаний

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российских компаний. К такому выводу пришли специалисты «Мегафона», проанализировав результаты пентестов, проведенных сотовым оператором в 2025 году. Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня.

К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным. В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний разных отраслей и направленности: 60% – в сфере электроэнергетики, ИТ и промышленности, 20% – финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли. Пентест – безопасный способ оценки защищенности информационных систем организации путем имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации.
В результате бизнес получает детальный отчет с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике. «Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищенности, а оставшиеся 45% – низкий. Проведение пентестов – лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», – отмечает директор по развитию корпоративного бизнеса «Мегафона» Наталья Талдыкина.

 

Ссылка на первоисточник
наверх