
Исследование показало, что только 4% компаний не сталкиваются с серьезными киберрисками.
Согласно исследованию, 60% компаний имеют уязвимости высокого и критического уровня. К первому типу относятся недостатки в системах аутентификации, позволяющие обходить меры защиты, слабые места в веб-приложениях, создающие риск утечки данных, а также проблемы с конфигурацией сетевых сервисов, которые открывают дополнительные возможности для атак. Уязвимости критического уровня могут привести к захвату контроллеров домена с получением полного доступа к корпоративной инфраструктуре и несанкционированному доступу к конфиденциальной информации.
В 36% случаев были обнаружены уязвимости среднего уровня, которые не обеспечивают полного контроля над системой, но могут сыграть важную роль в цепочке атак, угрожая более защищенным компонентам инфраструктуры. Только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний из различных сфер: 60% — в области электроэнергетики, информационных технологий и промышленности, 20% — в финансовом секторе, по 8% — в области недвижимости, рекламы и медиа, а также розничной торговли.
Пентест — это безопасный метод оценки защищенности информационных систем организации путем имитации действий злоумышленников. Во время тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы на устойчивость к атакам социальной инженерии, а также тестируют системы аутентификации. В итоге бизнес получает детальный отчет с описанием найденных уязвимостей и рекомендациями по их устранению и предотвращению.
Среди всех видов пентестов наибольшей популярностью пользуется внешнее тестирование: с начала этого года спрос на него возрос на 48% по сравнению с данными за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов и нормативным стандартам), количество которых увеличилось на 75% за тот же период. Наибольший рост (более 100%) продемонстрировала услуга по расследованию уже произошедших инцидентов, однако такие работы составляют всего 4% от общего объема.
Спрос на пентесты увеличивается примерно на 30% ежегодно, и в настоящее время рынок достиг рекордных показателей. Эксперты предполагают, что к концу 2025 года их количество удвоится по сравнению с прошлым годом, что обусловлено увеличением числа кибератак с использованием новых угроз и методов, а также ужесточением регуляторных требований.
«Результаты нашего исследования показывают, что только 32% протестированных компаний имеют высокий уровень защиты от кибератак. 23% обладают средним уровнем защищенности, а оставшиеся 45% — низким. Проведение пентестов — это всего лишь первый шаг к созданию эффективной системы кибербезопасности. Анализируя итоги такого комплексного тестирования, компании могут выявить слабые места в своей инфраструктуре и понять, как правильно строить защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.


Другие Новости Кирова (НЗК)






Исследование показало, что только 4% компаний не сталкиваются с серьезными киберрисками.
Большинство российских компаний подвержены уязвимостям высокого и критического уровня в безопасности своих информационных систем — к такому выводу пришли эксперты МегаФона, проанализировав результаты пентестов, проведенных сотовым оператором в 2025 году.