К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.
К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.
Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. «Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным», - поясняют специалисты.
Также специалисты отмечают, что в 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите.
Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.
Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.
Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).
«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.
*Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.
По вопросам гражданства и регистрации иностранных граждан.
11.09.2025 в 16:48Об этом сообщил губернатор Ярославской области Михаил Евраев.
11.09.2025 в 16:35Виновник увлекается рисованием.
11.09.2025 в 16:33Такой вывод сделали аналитики сервиса временной занятости «Авито Подработка», проанализировав данные за июнь – август 2025 года, в сравнении их с аналогичным периодом 2024-го года.
11.09.2025 в 15:26Банк Уралсиб занял 2-е место в рейтинге лучших автокредитов на автомобили с пробегом по версии портала Выберу.ру.
11.09.2025 в 15:18Об этом рассказали в пресс-службе прокуратуры Ярославской области.
11.09.2025 в 15:01Несмотря на в целом благоприятные прогнозы.
11.09.2025 в 14:15Фейковый аккаунт чиновника создали в Телеграм.
11.09.2025 в 14:10К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.
11.09.2025 в 13:27Статистику приводит правительство Ярославской области.
11.09.2025 в 13:04Об этом сообщается на официальном портале лиги.
11.09.2025 в 12:07Об этом сообщает пресс-служба Ярославского областного суда.
11.09.2025 в 10:45Об этом сообщили в мэрии города.
11.09.2025 в 10:10С начала 2025 года уже более 800 владельцев садовых участков в СНТ перешли на прямые договоры энергоснабжения с «ТНС энерго Ярославль».
11.09.2025 в 09:45Матч состоится 23, 24 или 25 сентября.
11.09.2025 в 09:11О завершении судебного разбирательства сообщает прокуратура Ярославской области.
11.09.2025 в 07:01Дорога будет недоступна с утра.
11.09.2025 в 06:01Об этом сегодня сообщил глава региона Михаил Евраев.
10.09.2025 в 18:57Дебетовая карта «Прибыль» Банка Уралсиб вошла в подборку карт с кешбэком на любые покупки и бесплатным обслуживанием.
10.09.2025 в 17:44Итоги работы электротранспорта с 1 июня по 31 августа подвели в ООО «Мовиста Регионы Ярославль».
10.09.2025 в 16:26Возбуждено 7 уголовных дел.
10.09.2025 в 16:11Эксперты Авито Авто сравнили цены на легковые авто в Ярославской области за август и январь 2025 года.
10.09.2025 в 15:25Молодые люди и девушки, желающие попасть в его состав, еще могут «прыгнуть в последний вагон».
10.09.2025 в 15:24В Калининград.
10.09.2025 в 14:21Такая опция, для защиты данных соискателей, появилась на онлайн-сервисе «Авито Работа».
10.09.2025 в 14:12Про случай рассказали в ярославском отделении Банка России.
10.09.2025 в 13:36