Кибератаки в РФ: две трети компаний можно взломать менее чем за сутки

Страхование

Новое исследование показало шокирующую уязвимость российского бизнеса. В ходе цифрового краш-теста «белым хакерам» удалось реализовать критические угрозы более чем в 60% компаний, причем большинство атак не требовали высокой квалификации и занимали меньше 24 часов.

Кибератаки в РФ: две трети компаний можно взломать менее чем за сутки

Две из трех российских компаний могут быть успешно атакованы киберпреступниками менее чем за одни сутки. К такому выводу пришли эксперты компании «Кибериспытание», проанализировав результаты 74 краш-тестов бизнеса в рамках проекта «Недопустимое событие 2025».

Исследование, максимально приближенное к реальным условиям, показало, что в 60% случаев этичным хакерам удалось найти способ реализовать критический для бизнеса риск — так называемое «недопустимое событие», способное парализовать работу организации.

Кто в зоне риска?

В кибериспытаниях приняли участие компании из девяти различных отраслей, включая ИТ, торговлю, промышленность и финансы. Результаты продемонстрировали разный уровень готовности к современным угрозам.

Наиболее уязвимыми оказались:

  • Торговля: успешные атаки зафиксированы в 83% компаний.
  • Обрабатывающие производства: 80% организаций не смогли противостоять взлому.
  • Информация и связь (включая ИТ): 59% компаний оказались уязвимы.

Самой защищенной отраслью ожидаемо стал финансовый и страховой сектор, где реализовать недопустимое событие удалось лишь в каждой четвертой компании (25%).

Как взламывают: банальные ошибки и скорость

Поразительно, но 67% успешных атак не требовали от исследователей высокой квалификации или сложных инструментов. Самый быстрый взлом с момента постановки задачи занял всего 34 минуты.

Основными векторами проникновения в корпоративные сети стали давно известные проблемы, которым бизнес часто не уделяет должного внимания:

  • Уязвимости и небезопасные настройки сетевого периметра.
  • Утечки учетных данных и слабые пароли сотрудников.
  • Уязвимости веб-приложений.

Эксперты отмечают, что входной точкой для атак служат самые банальные вещи: общедоступный Wi-Fi, забытые тестовые серверы и скомпрометированные пароли, которые легко найти в открытом доступе.

Особенно остро проблема стоит для малого бизнеса. Уровень успешных взломов среди таких компаний достиг 75%. Зачастую они экономят на базовой защите и не имеют штатных специалистов по ИБ, что делает их самым слабым звеном в цепочках поставок и открывает злоумышленникам путь к их более крупным партнерам.

Безопасность как часть бизнес-стратегии

Исследование выявило и позитивный тренд: кибербезопасность перестает быть проблемой исключительно ИТ-отдела. В 51% случаев инициаторами проведения кибериспытаний выступили генеральные директора и акционеры компаний.

По словам Натальи Воеводиной, генерального директора «Кибериспытания», руководство бизнеса начинает воспринимать киберугрозы не как абстрактные уязвимости, а как конкретные финансовые и репутационные риски. «Формат кибериспытания понятен топ-менеджменту, так как итоговый результат выражен в близкой руководству метрике — в деньгах», — заключила она. Это позволяет выстроить диалог между техническими специалистами и руководством на одном языке — языке критических бизнес-рисков.

Комментарии
Нет комментариев. Ваш будет первым!

Новое в блоге

Последние новости

«Абсолют Страхование» поддержал форум для агентов «Инсфорум 2025»
«Абсолют Страхование» поддержал форум для агентов «Инсфорум 2025»
В Москве прошел форум для страховых специалистов «Инсфорум 2025», где обсуждались тренды рынка и роль технологий в отрасли.
ВСС: Стандарты для страховщиков сфокусируют на клиентах и технологиях
ВСС: Стандарты для страховщиков сфокусируют на клиентах и технологиях
Всероссийский союз страховщиков определил клиентоцентричность и цифровизацию в качестве основы для новых стандартов в кредитном страховании и автокаско.
РАТСП расширил покрытие на риски ущерба от атак БПЛА
РАТСП расширил покрытие на риски ущерба от атак БПЛА
Российский антитеррористический страховой пул предложил новое покрытие, защищающее имущество граждан и компаний от ущерба, причиненного беспилотными летательными аппаратами, с лимитом до 2,5 млрд рублей.
«СберСтрахование» стала партнером сервиса страхования Wildberries
«СберСтрахование» стала партнером сервиса страхования Wildberries
«СберСтрахование» стала партнером сервиса страхования продавцов Wildberries, предложив им защиту от рисков возврата, повреждения и утери товаров.
В Госдуме разъяснили механизм фиксации отсутствия ОСАГО с помощью камер
В Госдуме разъяснили механизм фиксации отсутствия ОСАГО с помощью камер
Законопроект, принятый в первом чтении, устанавливает штраф в 800 рублей за отсутствие полиса ОСАГО, который будет взиматься с помощью камер не более одного раза в сутки, о чем сообщил Анатолий Аксаков в интервью «ДУМАТВ».
В России повысили тариф за использование АИС для страховщиков ОСАГО
В России повысили тариф за использование АИС для страховщиков ОСАГО
Президент РФ утвердил закон, увеличивающий для страховщиков годовой тариф за использование автоматизированной информационной системы (АИС) страхования с 0,4% до 1% от годовой премии по ОСАГО.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.