Большинство российских компаний не готовы к хакерским атакам
Две трети участников цифровой тренировки оказались уязвимы к хакерским атакам.
В рамках проекта «Недопустимое событие 2025» специалисты компании «Кибериспытания» провели масштабную симуляцию киберугроз, в которой приняли участие 74 организации из девяти отраслей. Результаты оказались тревожными: в течение суток более 66% компаний были успешно «взломаны» так называемыми «белыми хакерами» — этическими специалистами, моделирующими атаки. Об этом сообщает «Коммерсантъ».
Тестирование проводилось в сжатые сроки — менее трёх месяцев на реализацию сценария атаки. За каждый успешный взлом участники получали вознаграждение в 1 млн рублей из грантового фонда. Особенно уязвимыми оказались предприятия торговли и обрабатывающей промышленности — успешные атаки фиксировались в 80% случаев. В сфере связи и ИТ этот показатель составил 59%, а наименее подверженными оказались финансы и страхование — 25% успешных атак.
Большинство атак проходило через стандартные уязвимости: устаревшие пароли, утечки данных, незащищённые публичные сети Wi-Fi и открытые порты. При этом даже крупные предприятия продемонстрировали высокий уровень уязвимости — 67% из них были успешно атакованы.
Эксперты подчеркивают: проблема носит системный характер. По словам руководителя аналитического центра SearchInform Алексея Дрозда, чаще всего атаке подвергались предприятия малого и среднего бизнеса, однако именно крупные инциденты в больших организациях наносят основной экономический урон.
Как отметил генеральный директор компании «Интернет-розыск» Игорь Бедеров, ключевыми факторами изменений в сфере кибербезопасности становятся не добровольные меры, а угрозы штрафов и уголовной ответственности, в том числе за утечки персональных данных. Ужесточение контроля за объектами критической информационной инфраструктуры также стимулирует бизнес к действиям.
Дополнительную угрозу создаёт дефицит квалифицированных специалистов по информационной безопасности и нехватка отечественных программных решений, способных закрыть весь спектр угроз. Пока на рынке наблюдается недостаток кадров, предприятиям предлагается сотрудничество с «белыми хакерами» — всё больше компаний рассматривают возможность привлечения этих специалистов в штат.
Ранее кибератаки затронули ряд крупных компаний, включая «Аэрофлот» и сети аптек «Столички» и «Неофарм». В случае с авиаперевозчиком до сих пор ведутся работы по восстановлению сервисов, хотя информация об утечках официально не подтверждена.