К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.

К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.
Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. «Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным», - поясняют специалисты.
Также специалисты отмечают, что в 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите.
Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.
Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.
Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).
«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.
*Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

Соответствующее видеообращение было направлено на прямую линию с Владимиром Путиным.
23.12.2025 в 16:46
Суммы могут достигать и десятков тысяч рублей.
23.12.2025 в 16:00
Церемония состоялась 22 декабря и была приурочена ко Дню энергетика.
23.12.2025 в 15:44
К такому мнению пришли эксперты технологической платформы «Авито Недвижимость», проанализировав объем сделок в ноябре 2025 года на ипотечном рынке в России.
23.12.2025 в 15:41
В театре выявлены нарушения. Об этом сообщает пресс-служба Кировского районного суда.
23.12.2025 в 15:14
Банк Уралсиб оценил результаты применения системы активной бизнес-аналитики Proceset, которая помогла повысить эффективность работы сотрудников с новым программным продуктом.
23.12.2025 в 14:58
Которые он высказывал в отношении трёх человек.
23.12.2025 в 13:12
А также назвали главные барьеры, которые мешают совершить данный шаг.
23.12.2025 в 13:05
Местные жители бьют тревогу.
23.12.2025 в 11:56
Заявленные объемы озвучила и.о. министра природопользования и лесного хозяйства региона Наталья Беляева.
23.12.2025 в 11:34
О проверке сообщает СУ СК России по Ярославской области.
23.12.2025 в 11:07
Вадима Дудорова и Артема Кузина.
23.12.2025 в 10:05
Обновленный офис Сбера открылся в Рыбинске по адресу: ул. Крестовая, 135.
23.12.2025 в 10:02
Т2, российский оператор мобильной связи, подключил новые способы оплаты Яндекс Пэй и Сплит для удобства посетителей салонов связи.
23.12.2025 в 10:00
Об этом рассказал мэр города Артем Молчанов.
23.12.2025 в 09:54
Водитель попавшего в ДТП общественного транспорта отстранен от работы.
23.12.2025 в 09:15
Иск подан в Кировский районный суд.
23.12.2025 в 09:10
Главный тренер сборной России похвалил Егора Сурина.
23.12.2025 в 08:55
В определенной части Плещеева озера.
23.12.2025 в 08:51
Об этом сообщают соцсети владивостокского «Адмирала».
23.12.2025 в 08:01
Муниципальный контракт на лизинг уборочных машин подписан 5 декабря.
23.12.2025 в 07:01
Выставкой своей выпускницы.
22.12.2025 в 21:49
Из состава выпал Вадим Дудоров.
22.12.2025 в 19:20
А потом рассказала о визите в своем телеграм-канале.
22.12.2025 в 18:47
Об этом рассказал директор по внедрению искусственного интеллекта и эффективности процессов ОТП Банка Дмитрий Маркосьянц.
22.12.2025 в 18:22
В лазарете оказался Егор Сурин.
22.12.2025 в 18:03
После представления Северо-Западной транспортной прокуратуры.
22.12.2025 в 17:57