Исследование: 93% компаний не смогли защититься от кибератак

Аналитики компании BI.ZONE проверили около сотни проектов по пентесту и безопасности приложений и в 93% случаев дошли до внутреннего ядра системы.

Автор Финансы Mail
Кибербезопасность инженерных систем
Источник: Magnific

По итогам годичного анализа проектов специалисты BI.ZONE установили, что более 90% российских компаний в ходе тестов были успешно скомпрометированы вплоть до проникновения во внутренний периметр. Об этом сообщили ТАСС в ИБ-компании.

В рамках исследования, охватившего около сотни проектов по имитации реальных кибератак, пентесту и проверке безопасности приложений, в 85% случаев экспертам удалось «полностью достигать поставленных задач». В 93% ситуаций специалисты доходили до внутреннего периметра организаций. За период с июля 2025 по июль 2026 года было обнаружено порядка 820 брешей в киберзащите, при этом доля уязвимостей высокого и критического уровней составила около четверти (26%).

В компании по итогам работы сформулировали ряд выводов, в том числе о недостаточно быстрой реакции организаций на угрозы. Отмечается, что у целей имелось множество ИБ-решений, однако присутствовали и «слепые зоны». «Команду экспертов находили при активных действиях во внутренней сети, но часто слишком медленно. <…> Два часа в среднем требовалось red team (специалистам, имитировавшим реальную атаку - прим. ТАСС), чтобы попасть в сеть компании через атаку на Wi-Fi. А преодоление внешнего периметра через уязвимости в сервисах и приложениях занимало примерно две недели», — поделились в BI.ZONE.

Кроме того, эксперты зафиксировали переход компаний-целей на отечественное программное обеспечение, а также интеграцию искусственного интеллекта в часть продуктов, внутренних сервисов и критически важных бизнес-процессов. Михаил Сидорук, глава управления анализа защищенности в BI.ZONE, отметил, что в ближайшие годы конкурентное преимущество получат те организации, которые смогут внедрить ИИ в процессы управления цифровыми рисками и сохранить контроль над своей ИИ-инфраструктурой.

Сидорук также выделил три фактора, обеспечивших успех тестовых имитаций атак в большинстве случаев: цепочки уязвимостей (а не их общее количество), ошибки конфигурации и недостаточный контроль доступов.

Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией

Узнать больше по теме
Доход: 5 основных видов
Рассказываем, что такое доход, какие бывают виды и источники поступлений, а также какие активы нельзя отнести к доходам.   
Читать дальше