BI.ZONE: свыше 90% компаний взломаны при тестовых атаках
Более 90% русских компаний оказались уязвимыми в процессе тестовых кибератак, проведённых специалистами по информационной безопасности. Это было установлено в рамках годичного анализа, результатами которого с ТАСС поделилась ИБ-компания BI.ZONE.
Эксперты компании выявили, что при проверке около ста проектов, связанных с симуляцией реальных кибератак, пентестом и тестированием безопасности приложений, в 85% случаев специалисты по информационной безопасности справлялись с поставленными задачами. При этом в 93% из этих проектов они смогли проникнуть во внутренний периметр компаний. В период с июля 2025 по июль 2026 года было обнаружено около 820 уязвимостей в системах киберзащиты, из которых приблизительно четверть (26%) были высокого и критического уровня.
По итогам проведённого анализа в BI.ZONE сделали несколько выводов, среди которых основное внимание уделено недостаточно быстрой реакции компаний на угрозы. В компании отметили, что цели тестов использовали большое количество решений в области информационной безопасности, но всё же имели и слабые места.
"Команда экспертов была выявлена при активных действиях во внутренней сети, но идентификация происходила часто с излишней задержкой. Два часа в среднем требовалось команде red team для проникновения в сеть компании через атаку на Wi-Fi. А преодоление внешнего периметра через уязвимости в сервисах и приложениях занимало около двух недель", - рассказали в компании.Специалисты также обнаружили, что проверяемые компании переходят на использование отечественного, русского программного обеспечения. В критически важных бизнес-процессах и внутренних сервисах компании теперь начинают активно использовать Искусственный Интеллект. Михаил Сидорук, руководитель управления анализа защищенности в BI.ZONE, отметил, что в ближайшие годы преимущество будет у тех, кто сумеет интегрировать ИИ в процессы управления цифровыми рисками и поддерживать контроль над своей ИИ-инфраструктурой.
Сидорук выделил три причины, по которым тестовые симуляции атак оказывались успешными:
- наличие цепочек уязвимостей (вместо выявления большого количества одиночных уязвимостей),
- ошибки конфигурации,
- недостаточный контроль над доступами.
Ранее мы писали о том, что злоумышленники активно используют уязвимости в домашних сетях для осуществления фишинговых атак, включая подмену страниц официальных сайтов, таких как «Госуслуги». Специалисты DLBI подчеркивали важность проведения регулярных проверок безопасности роутеров и обновления паролей, чтобы минимизировать риск такого рода атак.