К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.

К такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов*, проведённых сотовым оператором в 2025 году.
Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. «Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным», - поясняют специалисты.
Также специалисты отмечают, что в 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите.
Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.
Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.
Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).
«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.
*Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

Расследование резонансного преступления завершено.
14.05.2026 в 07:01
Соответствующее постановление подписал мэр Артем Молчанов.
14.05.2026 в 06:01
Наставник «Локомотива» признал закономерность победы «Ак Барса», победившего во второй игре финала со счетом 5:1.
13.05.2026 в 21:58
Детали раскрыли в пресс-службе ярославского правительства.
13.05.2026 в 21:42
Казанцы победили 5:1.
13.05.2026 в 21:25
По информации инсайдеров, «Металлург» включился в борьбу за Ярослава Лихачева.
13.05.2026 в 18:01
Банк Уралсиб вошел в Топ-10 рейтинга по объемам ипотечного кредитования за первый квартал 2026 года, согласно данным аналитического исследования «Русипотеки».
13.05.2026 в 17:10
По результатам исследования НПФ ВТБ, количество участников программы долгосрочных сбережений (ПДС) увеличилось почти вдвое во всех регионах России.
13.05.2026 в 17:05
Тему подняли на заседании комитета Яроблдумы по здравоохранению.
13.05.2026 в 17:01
Подробности рассказали в региональном МЧС.
13.05.2026 в 15:29
Сообщения об этом появились около трех часов дня 13 мая.
13.05.2026 в 15:06
Общерыночный объем пассивов в апреле показал прирост на 1%, прибавив более 1 трлн рублей, и достиг 67,2 трлн рублей.
13.05.2026 в 14:55
О приговоре суда сообщает областная прокуратура.
13.05.2026 в 14:44
О переменах рассказал главврач Сергей Кирдянов.
13.05.2026 в 14:35
Данные привёл главврач Ярославской областной детской клинической больницы Сергей Кирдянов.
13.05.2026 в 14:30
Билайн запустил услугу «Любимые номера»* и первым на рынке дал своим клиентам возможность безлимитно звонить на номера близких, даже если они обслуживаются у других операторов.
13.05.2026 в 14:07
Информацию публикует Роспотребнадзор.
13.05.2026 в 13:57
После первого поражения своей команды.
13.05.2026 в 13:09
Пока что под них не могут найти земельный участок.
13.05.2026 в 12:01
В МЧС уже назвали предварительную причину ЧП.
13.05.2026 в 11:50
Опубликовали полный список мест для просмотра матчей финала Кубка Гагарина.
13.05.2026 в 11:32
Подробности дикой истории публикует «КП-Петербург».
13.05.2026 в 11:12
Утвержденный в рамках муниципальной программы по развитию туризма.
13.05.2026 в 11:10
Об этом сообщается на официальном сайте ПАО «КамАЗ».
13.05.2026 в 11:04
Об этом сообщили в пресс-службе «ТНС энерго Ярославль».
13.05.2026 в 10:41