К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.

К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.
Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. «Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным», - поясняют специалисты.
Также специалисты отмечают, что в 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите.
Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.
Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.
Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).
«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.
*Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

Из-за запаркованности двора.
06.11.2025 в 18:01
Женщина обратилась за помощью к уполномоченному по правам человека в Ярославской области Сергею Бабуркину.
06.11.2025 в 17:07
Интерес к старым вагонам проявили два региона.
06.11.2025 в 16:43
Про инцидент рассказали в соцсетях.
06.11.2025 в 16:00
Они оценили, как африканская рыба приживается в условиях Центральной России.
06.11.2025 в 15:55
Подробности этой печальной истории рассказали в региональном УМВД.
06.11.2025 в 15:38
В ситуации разбираются сотрудники аппарата регионального уполномоченного по правам ребенка.
06.11.2025 в 15:37
Мужчина отказывался платить добровольно.
06.11.2025 в 15:32
Идёт поиск подрядчика.
06.11.2025 в 13:30
Теперь стабильный мобильный интернет и голосовая связь будут доступны в помещениях, где обычный сигнал ухудшается из-за конструкции здания или его расположения.
06.11.2025 в 13:13
Двое мужчин получили серьезные сроки.
06.11.2025 в 12:04
О поиске любимца объявлено на странице «Карабихи» в соцсетях.
06.11.2025 в 11:17
Постановление о проведении аукциона подписал мэр Артём Молчанов.
06.11.2025 в 11:16
Замечания высказали учёные.
06.11.2025 в 10:23
Гигантские заторы образовались из-за ночного ДТП.
06.11.2025 в 09:42
Об этом сообщил его глава Андрей Мамонтов.
06.11.2025 в 09:41
В мэрии считают их незаконными.
06.11.2025 в 09:26
Новый сервис на базе ГигаЧат в СберБанк Онлайн упрощает получение налогового вычета.
06.11.2025 в 09:04
Жалобу компании в ФАС признал необоснованной.
06.11.2025 в 08:01
Спустя несколько часов.
06.11.2025 в 07:56
Речь об отрезке в Ярославской и Вологодской областях.
06.11.2025 в 07:01
Второй раз за сезон.
06.11.2025 в 06:01
Об этом заявил губернатор Михаил Евраев.
06.11.2025 в 04:45
Как ранее сообщал ЯрНьюс, мужчина погиб на месте.
05.11.2025 в 20:41
По словам руководителя, учреждение не имеет отношения к проведенном фотосессии.
05.11.2025 в 20:39
Авария случилась в седьмом часу вечера 5 ноября в поселке Борисоглебский.
05.11.2025 в 20:15
Подробности рассказал глава АО «ЯрГЭТ» Денис Пырлог.
05.11.2025 в 19:03
Предварительную причину возгорания назвали в областном управлении МЧС.
05.11.2025 в 18:11