Перейти к основному контенту
Бизнес⁠,
0

Две трети компаний не прошли российские испытания на взлом за сутки

Белые хакеры смогли условно остановить работу трех из пяти российских компаний, при этом для 67% от общего числа атак не требовалось высокой квалификациии — взлом удавался менее чем за сутки. Самой незащищенной оказалась торговля
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Две из трех, или порядка 70%, компаний можно «взломать» менее чем за сутки. Такой результат показало исследование проекта «Кибериспытания», говорится в сообщении, поступившем РБК.

«Кибериспытание» — проект, созданный фондом «Сайберус» совместно с ведущими представителями индустрии кибербезопасности, формирующий систему объективной оценки защищенности бизнеса и государственных организаций от киберугроз. Оценка основывается на специальной методологии и работе экспертного совета, который контролирует проведение исследований.

В исследовании участвовали 74 компании из девяти отраслей российской экономики, включая IT (57%), торговлю (10%), научную деятельность и консалтинг (9%), обрабатывающие производства (8%), финансы и страхование (6%).

Все исследования проводились в экспресс-формате: у белых хакеров (занимаются поиском уязвимостей в IT-системах) было три месяца на реализацию сценария, который мог бы остановить работу компании (в исследовании подобный сценарий именуется «недопустимым событием»).

Такой сценарий получилось реализовать в отношении трех из пяти компаний, участвовавших в тестировании. Наиболее уязвимой оказалась отрасль торговли — там это удалось в 83% случаев.

Исследователи сообщили о крупнейшей в истории утечке логинов и паролей
Технологии и медиа
Фото:Наталья Шатохина / NEWS.ru / РБК

Почти такой же результат показали обрабатывающие производства — 80%. В сфере информации и связи «недопустимые события» возникли у 59% предприятий.

Наиболее защищенной оказалась отрасль финансов и страхования: успешные взломы в контролируемой среде зафиксированы лишь в 25% компаний.

Как сообщило «Кибериспытание», для 67% атак не потребовалось высокой квалификации специалистов, их провели менее чем за сутки. Самый быстрый «взлом» занял 34 минуты с момента публикации задания.

Наиболее часто успешно взламывались предприятия малого бизнеса (75%). Эти компании часто не имеют собственных команд, ответственных за информационную безопасность, экономят на базовой защите и становятся самым слабым звеном в цепочках поставок — через них риски распространяются на более крупные структуры, говорится в отчете. У крупных предприятий частота успешного взлома составила 67%.

Чаще всего атаки предпринимались через уязвимости и небезопасные конфигурации периметра (речь идет о риске проникновения во внутреннюю сеть), утечки данных и проблемы с паролями, а также через уязвимости в веб-приложенях. Все эти проблемы, по мнению испытателей, возникали после пользования публичным Wi-Fi, компрометации паролей, или после того, как сотрудники забывали о тестовых серверах.

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 23 января
EUR ЦБ: 88,79 (-1,93)
Инвестиции, 22 янв, 17:42
Курс доллара на 23 января
USD ЦБ: 76,04 (-1,48)
Инвестиции, 22 янв, 17:42
Трамп рассказал о единственной трате США на Гренландию Политика, 01:50
Трамп заявил, что параметры сделки по Украине известны и Киев готов к ней Политика, 01:37
Трамп заявил о необходимости уступок со стороны «всех» по Украине Политика, 01:07
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
Российские бомбардировщики выполнили пятичасовой полет над водами Балтики Политика, 00:51
США включили в состав делегации на встрече с Путиным нового чиновника Политика, 00:24
Шмыгаль назвал прошедший день самым сложным для энергосистемы Украины Политика, 00:20
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
В Минобороны сообщили о росте числа медиков в госпиталях и их зарплат Политика, 00:00
В Кремле раскрыли состав делегаций на встрече Путина и Уиткоффа в Кремле Политика, 22 янв, 23:50
Встреча Путина с Уиткоффом и Кушнером в Кремле. Видео Политика, 22 янв, 23:50
Украинская делегация направилась в ОАЭ на переговоры с Россией и США Политика, 22 янв, 23:48
Кортеж спецпредставителя Трампа в Москве. Видео Политика, 22 янв, 23:43
Мать пловца Свечникова рассказала, когда его тело перевезут в Россию Общество, 22 янв, 23:28
В Кремле началась встреча Путина и Уиткоффа Политика, 22 янв, 23:27