Новости

Две трети российских компаний не прошли испытания на взлом за сутки

10.08.2025 10:01

Согласно результатам масштабного исследования проекта «Кибериспытания», около 70% российских предприятий могут быть взломаны менее чем за 24 часа.

Отчет, подготовленный фондом «Сайберус» при участии ведущих экспертов отрасли, показал, что для критической остановки бизнес-процессов хакерам зачастую даже не требуется высокая квалификация.

Отраслевой разрез и зоны риска

В тестировании приняли участие 74 организации из девяти секторов экономики. Белые хакеры в течение трех месяцев пытались реализовать сценарии «недопустимых событий» — действий, которые приводят к полной остановке работы компании. Результаты по отраслям распределились следующим образом:

  • Торговля: 83% успешных взломов (самая незащищенная отрасль).
  • Обрабатывающее производство: 80% успешных реализаций сценариев.
  • Информация и связь (IT): 59% уязвимых предприятий.
  • Финансы и страхование: 25% успешных взломов (наиболее защищенный сектор).

Скорость атаки и уровень подготовки

Одной из самых тревожных находок исследования стала скорость реализации угроз. В 67% случаев для взлома не потребовалось специалистов высокой квалификации — доступ был получен менее чем за сутки. Абсолютный рекорд скорости составил всего 34 минуты с момента старта задания.

Уязвимость малого и крупного бизнеса

Малый бизнес оказался наиболее слабым звеном: 75% таких компаний были успешно взломаны. Основная причина — отсутствие собственных ИБ-команд и экономия на базовой защите. При этом через небольшие компании риски часто распространяются на крупных партнеров по цепочкам поставок. Среди крупных предприятий частота успешного взлома составила 67%.

Основные причины успешных взломов

Исследователи выделили ключевые технические проблемы, которыми пользовались атакующие:

  • Ошибки в конфигурации сетевого периметра и уязвимости внутренних сетей.
  • Утечки учетных данных и использование небезопасных паролей.
  • Уязвимости в веб-приложениях.
  • Человеческий фактор: использование публичного Wi-Fi и «забытые» администраторами тестовые серверы.

Материал подготовлен на основе данных исследования фонда «Сайберус» и публикации РБК.