Boom metrics

Не имеют серьезных киберрисков лишь 4 процента компаний

Уязвимостям в защите своих информационных систем подвержено большинство российских предприятий
Ксения ОГАРЕВА
Фото: Дина Павленко, пресс-служба МегаФона.

Фото: Дина Павленко, пресс-служба МегаФона.

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведенных сотовым оператором в 2025 году.

Напомним, пентест — безопасный способ оценки защищенности информационных систем организации путем имитации действий злоумышленников.

Как показало исследование, 60 процентов компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.

В 36 процентов случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите.