Новости
Две трети российских компаний не прошли испытания на взлом за сутки
Согласно результатам масштабного исследования проекта «Кибериспытания», около 70% российских предприятий могут быть взломаны менее чем за 24 часа.
Отчет, подготовленный фондом «Сайберус» при участии ведущих экспертов отрасли, показал, что для критической остановки бизнес-процессов хакерам зачастую даже не требуется высокая квалификация.
Отраслевой разрез и зоны риска
В тестировании приняли участие 74 организации из девяти секторов экономики. Белые хакеры в течение трех месяцев пытались реализовать сценарии «недопустимых событий» — действий, которые приводят к полной остановке работы компании. Результаты по отраслям распределились следующим образом:
- Торговля: 83% успешных взломов (самая незащищенная отрасль).
- Обрабатывающее производство: 80% успешных реализаций сценариев.
- Информация и связь (IT): 59% уязвимых предприятий.
- Финансы и страхование: 25% успешных взломов (наиболее защищенный сектор).
Скорость атаки и уровень подготовки
Одной из самых тревожных находок исследования стала скорость реализации угроз. В 67% случаев для взлома не потребовалось специалистов высокой квалификации — доступ был получен менее чем за сутки. Абсолютный рекорд скорости составил всего 34 минуты с момента старта задания.
Уязвимость малого и крупного бизнеса
Малый бизнес оказался наиболее слабым звеном: 75% таких компаний были успешно взломаны. Основная причина — отсутствие собственных ИБ-команд и экономия на базовой защите. При этом через небольшие компании риски часто распространяются на крупных партнеров по цепочкам поставок. Среди крупных предприятий частота успешного взлома составила 67%.
Основные причины успешных взломов
Исследователи выделили ключевые технические проблемы, которыми пользовались атакующие:
- Ошибки в конфигурации сетевого периметра и уязвимости внутренних сетей.
- Утечки учетных данных и использование небезопасных паролей.
- Уязвимости в веб-приложениях.
- Человеческий фактор: использование публичного Wi-Fi и «забытые» администраторами тестовые серверы.
Материал подготовлен на основе данных исследования фонда «Сайберус» и публикации РБК.