Портал Мурманской области Murman.ru   
Поиск
  НовостиАдреса  |  Аукцион  |  Фото  |  Кино  |  Погода | Тендеры | Знакомства  | Форум Где искать: 
   Архив новостей

« СЕНТЯБРЬ, 2025 
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
2930     

 
  Последние комментарии
  Новости
22:30 Прогноз погоды в Мурманске на 12 сентября

20:44 Информация Гострудинспекции в Мурманской области

20:38 Летом мурманчане читали роман Булгакова и подпевали Жене Трофимову

20:36 Почта России и Монгол Шуудан займутся транзитом и крупногабаритом

20:35 На энергоблоке № 2 Кольской АЭС завершился планово-предупредительный ремонт с модернизацией

20:34 МегаФон запустил доступ к «белому списку» ресурсов в период ограничений

20:33 Исследование МегаФона: лишь 4% компаний не имеют серьезных киберрисков

20:31 При поддержке Кольской АЭС в Полярных Зорях открылись новые образовательные пространства

Все новости | за сегодня

   Актуальные темы
Экономика региона
24.06 Развитие Мурманского транспортного узла, ресурсный потенциал региона и перевооружение судоремонтных мощностей обсудили на заседании Госкомиссии по вопросам развития Арктики

Арктика
02.02 Разработан единый дизайн-код городов и поселков Арктики

Социальная сфера
24.01 В Заполярье откроют театр еды

    murman.ru » Новости » Сентябрь 2025 Версия для печати

четверг, 11 сентября 2025   Новости Murman.ru

Исследование МегаФона: лишь 4% компаний не имеют серьезных киберрисков
20:33 Источник: МегаФон

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.

 Как показало исследование, 60% компаний имеют уязвимости высокого и критического уровня. К первой категории относятся дефекты в системах аутентификации, позволяющие обходить защиту, слабые места в веб-приложениях с риском утечки данных, а также проблемы в конфигурации сетевых сервисов, создающие дополнительные точки для атак. Изъяны критического уровня могут привести к захвату контроллеров домена с получением максимальных прав к корпоративной инфраструктуре, несанкционированному доступу к конфиденциальным данным.

В 36% случаев выявлены уязвимости среднего уровня, которые не дают полного контроля над системой, однако они могут стать важным звеном в цепочке атаки и скомпрометировать более защищенные компоненты инфраструктуры. И только 4% компаний не имеют серьезных пробелов в защите. Пентесты проводились среди компаний разных отраслей и направленности: 60% — в сфере электроэнергетики, ИТ и промышленности, 20% — финансовый сектор, по 8% предприятия недвижимости, рекламы и медиа, розничной торговли.

Пентест — безопасный способ оценки защищённости информационных систем организации путём имитации действий злоумышленников. В ходе тестирования специалисты анализируют внешние и внутренние сети, проверяют веб-приложения и мобильные сервисы, устойчивость к атакам социальной инженерии, тестируют системы аутентификации. В результате бизнес получает детальный отчёт с описанием найденных уязвимостей и пошаговыми рекомендациями по их устранению и профилактике.

 Из всех типов пентестов наиболее востребованным остается внешнее тестирование: с начала этого года спрос на него вырос на 48% по сравнению с результатами за весь 2024 год. На втором месте — проекты по комплаенсу (анализ соответствия систем требованиям регуляторов, нормативным документам и отраслевым стандартам). Их количество увеличилось на 75% за тот же период. Наибольший прирост (более 100%) показала услуга по расследованию уже произошедших инцидентов, однако такие работы занимают всего 4% от общего объема.

Спрос на пентесты растет ежегодно примерно на 30%, однако сейчас рынок достиг рекордных показателей. По оценкам экспертов, к концу 2025-го их количество увеличится в два раза по сравнению с прошлым годом, что объясняется ростом числа кибератак, в том числе с применением новых угроз и методов, а также усилением регуляторных требований (введение новых стандартов и ужесточение ответственности).

«Результаты нашего исследования показывают, что только 32% протестированных компаний обладают высоким уровнем защиты от кибератак. Еще 23% имеют средний уровень защищённости, а оставшиеся 45% — низкий. Проведение пентестов — лишь первый шаг к построению эффективной системы кибербезопасности. Анализируя результаты такого комплексного тестирования, компания может определить слабые места в своей инфраструктуре и понять, как правильно выстраивать защиту», — отмечает директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.

 
 
Copyright © 1999—2025
webmaster@murman.ru
Размещение информации
Наши проекты | English | PDA
На сайте действует система коррекции ошибок Orphus. Чтобы сообщить о неточности или ошибке, выделите фрагмент текста и нажмите Ctrl+Enter.

Новости в соцсетях:

Новости Murman.ru