Кибератаки в РФ: две трети компаний можно взломать менее чем за сутки

Новости
Страховой случай
Новое исследование показало шокирующую уязвимость российского бизнеса. В ходе цифрового краш-теста «белым хакерам» удалось реализовать критические угрозы более чем в 60% компаний, причем большинство атак не требовали высокой квалификации и занимали меньше 24 часов.
Кибератаки в РФ: две трети компаний можно взломать менее чем за сутки

Две из трех российских компаний могут быть успешно атакованы киберпреступниками менее чем за одни сутки. К такому выводу пришли эксперты компании «Кибериспытание», проанализировав результаты 74 краш-тестов бизнеса в рамках проекта «Недопустимое событие 2025».

Исследование, максимально приближенное к реальным условиям, показало, что в 60% случаев этичным хакерам удалось найти способ реализовать критический для бизнеса риск — так называемое «недопустимое событие», способное парализовать работу организации.

Кто в зоне риска?

В кибериспытаниях приняли участие компании из девяти различных отраслей, включая ИТ, торговлю, промышленность и финансы. Результаты продемонстрировали разный уровень готовности к современным угрозам.

Наиболее уязвимыми оказались:

  • Торговля: успешные атаки зафиксированы в 83% компаний.
  • Обрабатывающие производства: 80% организаций не смогли противостоять взлому.
  • Информация и связь (включая ИТ): 59% компаний оказались уязвимы.

Самой защищенной отраслью ожидаемо стал финансовый и страховой сектор, где реализовать недопустимое событие удалось лишь в каждой четвертой компании (25%).

Как взламывают: банальные ошибки и скорость

Поразительно, но 67% успешных атак не требовали от исследователей высокой квалификации или сложных инструментов. Самый быстрый взлом с момента постановки задачи занял всего 34 минуты.

Основными векторами проникновения в корпоративные сети стали давно известные проблемы, которым бизнес часто не уделяет должного внимания:

  • Уязвимости и небезопасные настройки сетевого периметра.
  • Утечки учетных данных и слабые пароли сотрудников.
  • Уязвимости веб-приложений.

Эксперты отмечают, что входной точкой для атак служат самые банальные вещи: общедоступный Wi-Fi, забытые тестовые серверы и скомпрометированные пароли, которые легко найти в открытом доступе.

Особенно остро проблема стоит для малого бизнеса. Уровень успешных взломов среди таких компаний достиг 75%. Зачастую они экономят на базовой защите и не имеют штатных специалистов по ИБ, что делает их самым слабым звеном в цепочках поставок и открывает злоумышленникам путь к их более крупным партнерам.

Безопасность как часть бизнес-стратегии

Исследование выявило и позитивный тренд: кибербезопасность перестает быть проблемой исключительно ИТ-отдела. В 51% случаев инициаторами проведения кибериспытаний выступили генеральные директора и акционеры компаний.

По словам Натальи Воеводиной, генерального директора «Кибериспытания», руководство бизнеса начинает воспринимать киберугрозы не как абстрактные уязвимости, а как конкретные финансовые и репутационные риски. «Формат кибериспытания понятен топ-менеджменту, так как итоговый результат выражен в близкой руководству метрике — в деньгах», — заключила она. Это позволяет выстроить диалог между техническими специалистами и руководством на одном языке — языке критических бизнес-рисков.

Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

РНПК и Belarus Re провели в Минске семинар для страхового рынка Беларуси
РНПК и Belarus Re провели в Минске семинар для страхового рынка Беларуси
РНПК представила белорусским страховщикам подходы к оценке промышленных и климатических рисков на совместном мероприятии в Минске.
Рынок платной медицины вырос на фоне изменения потребительских предпочтений
Рынок платной медицины вырос на фоне изменения потребительских предпочтений
В России наблюдается рост рынка платных медуслуг и активное развитие ДМС, при этом выбор между платной и бесплатной помощью зависит от поколения.
В Воронежской области усилят господдержку страхования садоводства
В Воронежской области усилят господдержку страхования садоводства
Власти Воронежской области обсудили развитие системы агрострахования для садоводов после значительных убытков от заморозков в 2024 году.
ВСС и НИФИ Минфина договорились о сотрудничестве в сфере финграмотности
ВСС и НИФИ Минфина договорились о сотрудничестве в сфере финграмотности
Всероссийский союз страховщиков и НИФИ Минфина будут совместно реализовывать проекты по повышению финансовой грамотности населения.
Стоимость автозапчастей в РФ стабилизировалась с ростом на 0,2%
Стоимость автозапчастей в РФ стабилизировалась с ростом на 0,2%
Новые справочники РСА от 19 сентября 2025 года показали стабилизацию цен на автозапчасти, но разнонаправленную динамику по маркам.
Собянин призвал пересмотреть систему ОМС для неработающих трудоспособных граждан
Собянин призвал пересмотреть систему ОМС для неработающих трудоспособных граждан
Мэр Москвы предложил изменить порядок предоставления обязательного медицинского страхования для трудоспособных граждан, которые официально не работают, указав на несправедливость текущей системы и проблему теневой занятости.
«РИ-Инвест» отсудил у трех страховщиков свыше €110 млн за простой НПЗ
«РИ-Инвест» отсудил у трех страховщиков свыше €110 млн за простой НПЗ
Арбитражный суд Москвы обязал «Сбербанк Страхование», «Ингосстрах» и ВСК выплатить компании «РИ-Инвест» более 110 млн евро за убытки от простоя Тюменского НПЗ.
Рынок киберстрахования в РФ приблизился к 1 млрд рублей на фоне роста атак
Рынок киберстрахования в РФ приблизился к 1 млрд рублей на фоне роста атак
Объем российского рынка страхования киберрисков скоро достигнет 1 млрд рублей из-за увеличения числа кибератак.
В Народном фронте предложили реформу ОСАГО с отменой учета износа
В Народном фронте предложили реформу ОСАГО с отменой учета износа
Автомобилисты поддерживают отмену учета амортизации и увеличение лимитов в ОСАГО и готовы доплачивать за данные изменения.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.