Российские технологии и цифровая экономика
ПоискRSS

Исследование МегаФона: только 4% российских компаний защищены от кибератак

4 минут чтения

Исследование "МегаФона": кибербезопасность остается слабым звеном российского бизнеса

Пентесты, проведенные специалистами "МегаФона" в 2025 году, показали: лишь небольшая часть компаний может считаться действительно устойчивой к современным кибератакам. Только 4% организаций не имеют серьезных уязвимостей в информационных системах, тогда как у большинства бизнеса обнаружены проблемы высокого и критического уровня.

Аналитики изучили результаты тестирований компаний из разных отраслей. В исследовании участвовали предприятия энергетики, промышленности и ИТ, финансовые организации, а также представители рынка недвижимости, рекламы, медиа и розничной торговли. Наибольшую долю составили компании электроэнергетического, промышленного и технологического сегментов - 60% от общего числа проверенных организаций. Еще 20% пришлись на финансовый сектор, а по 8% - на недвижимость, рекламно-медийный рынок и розницу.

Какие угрозы выявляют чаще всего

У 60% протестированных компаний были обнаружены уязвимости высокого или критического уровня. К серьезным недостаткам относятся ошибки в механизмах аутентификации, позволяющие обойти защиту, слабые места веб-приложений, способные привести к утечке данных, а также некорректные настройки сетевых сервисов.

Особенно опасны критические уязвимости. Их эксплуатация может дать злоумышленнику контроль над контроллерами домена и максимальные права внутри корпоративной инфраструктуры. В результате атакующие получают возможность перемещаться по внутренней сети, похищать конфиденциальную информацию, нарушать работу сервисов и создавать скрытые учетные записи.

Еще в 36% случаев специалисты фиксировали уязвимости среднего уровня. Такие проблемы не всегда позволяют сразу захватить систему, однако они способны стать промежуточным этапом сложной атаки. Несколько недостатков средней тяжести, использованных последовательно, могут привести к компрометации защищенных сегментов инфраструктуры.

Лишь 4% компаний не продемонстрировали существенных пробелов в защите. Это не означает абсолютной безопасности, поскольку цифровая инфраструктура постоянно меняется, а новые методы атак появляются регулярно. Однако такие организации имеют более зрелые процессы контроля, обновления и реагирования.

Какие компании чаще проверяют защиту

Наиболее востребованным видом пентеста остается внешнее тестирование. Оно имитирует действия атакующего, который пытается проникнуть в инфраструктуру через доступные из интернета сервисы, корпоративные порталы, почтовые системы и веб-приложения. С начала 2025 года спрос на такую услугу вырос на 48% по сравнению с объемом за весь предыдущий год.

Второе место занимают проекты по комплаенсу. В рамках таких работ оценивается соответствие информационных систем требованиям законодательства, регуляторов, отраслевых стандартов и внутренних политик компании. Количество подобных проектов увеличилось на 75%.

Самую высокую динамику показали расследования уже произошедших инцидентов - рост превысил 100%. При этом на такие работы приходится около 4% общего объема услуг. Небольшая доля объясняется тем, что расследование требуется уже после атаки, тогда как многие компании пока предпочитают сосредотачиваться на профилактической проверке.

Что включает пентест

Пентест - это контролируемая проверка защищенности, во время которой специалисты моделируют действия потенциальных злоумышленников. Работа проводится по согласованному сценарию и не должна нарушать функционирование корпоративных систем.

В зависимости от целей эксперты проверяют внешние и внутренние сети, серверы, веб-приложения, мобильные сервисы, системы идентификации и разграничения доступа. Отдельно может оцениваться устойчивость сотрудников к социальной инженерии - например, к фишинговым письмам, поддельным звонкам и попыткам выведать служебные сведения.

По итогам тестирования компания получает отчет с описанием найденных проблем, оценкой их критичности и рекомендациями по исправлению. В качественном отчете также указываются возможные сценарии эксплуатации, затронутые системы и порядок приоритетного устранения недостатков.

Почему спрос на пентесты растет

В среднем спрос на тестирование защищенности увеличивается примерно на 30% ежегодно. Однако в 2025 году рынок демонстрирует рекордные показатели. По оценкам экспертов, к концу года число проектов может оказаться вдвое выше, чем годом ранее.

На динамику влияют сразу несколько факторов. Компании сталкиваются с ростом числа атак, усложнением вредоносных инструментов и появлением новых схем компрометации. Дополнительное давление создают регуляторные требования: организации должны доказывать, что контролируют риски, защищают персональные и коммерческие данные, а также способны своевременно реагировать на инциденты.

Еще одна причина - переход бизнеса к распределенной инфраструктуре. Облачные сервисы, удаленная работа, мобильные приложения и интеграция с подрядчиками расширяют цифровой периметр. Чем больше внешних точек доступа, тем выше вероятность ошибки в настройке или появления уязвимого компонента.

Как компании оценивают собственную готовность

Согласно результатам исследования, высоким уровнем защиты обладают 32% проверенных компаний. Средний уровень зафиксирован у 23%, а низкий - у 45% организаций. Такая разница между формальной наличием средств защиты и реальной устойчивостью показывает, что одних антивирусов, межсетевых экранов и систем обнаружения атак недостаточно.

Кибербезопасность требует постоянного контроля. После внедрения защитного решения в инфраструктуре могут появиться новые серверы, учетные записи, программные модули или интеграции. Если их не включить в единый процесс мониторинга, они способны стать удобной точкой входа для атакующих.

"Пентест - только первый этап создания эффективной системы кибербезопасности. Его результаты помогают определить слабые места инфраструктуры и понять, какие меры необходимо реализовать в первую очередь", - отмечает директор по развитию корпоративного бизнеса "МегаФона" Наталья Талдыкина.

Что делать после завершения проверки

Проведение тестирования само по себе не устраняет риски. После получения отчета компании следует сформировать план remediation - перечень конкретных действий с ответственными сотрудниками, сроками и приоритетами.

В первую очередь необходимо закрыть критические уязвимости, устранить ошибки в настройках доступа, обновить программное обеспечение и отключить ненужные внешние сервисы. Затем стоит проверить, не используются ли одинаковые пароли, избыточные права и устаревшие учетные записи.

Важно повторно провести проверку после внесения изменений. Такой контроль показывает, действительно ли уязвимость устранена, а предпринятые меры не создали новых проблем. Для наиболее критичных систем тестирование рекомендуется проводить регулярно, а не только перед сертификацией или проверкой регулятора.

Эффективная защита также включает резервное копирование, сегментацию сети, многофакторную аутентификацию, обучение сотрудников и заранее подготовленный план реагирования. Комплексный подход позволяет не только снизить вероятность успешной атаки, но и сократить ущерб, если инцидент все же произойдет.

Прокрутить вверх