Только 4% российских компаний устояли перед киберштормами!
Команда блестящих специалистов компании "МегаФон" глубоко погрузилась в увлекательные результаты пентестов, проведенных в течение 2025 года. Это исследование раскрыло тревожную картину: большинство российских организаций тонут в море проблем, связанных с кибербезопасностью, словно корабль без якоря в штормовом океане.
Согласно собранным данным, целых 60% протестированных компаний обнаруживают у себя критические уязвимости в информационных системах, которые подобны скрытым трещинам в фундаменте крепости. Среди этих опасных недостатков — слабые места в аутентификации, уязвимые веб-приложения и небрежные конфигурации сетевых инфраструктур. Эти прорехи таят в себе смертельную угрозу, способную разрушить контроллеры доменов и открыть двери в святая святых — конфиденциальные данные.
Не лучше обстоит дело и с 36% организаций, где дремлют уязвимости среднего уровня: они не дают полного контроля над системой, но служат идеальным трамплином для масштабных кибератак, как искра, способная разжечь пожар.
И лишь 4% исследованных компаний могут похвастаться отсутствием значимых уязвимостей, демонстрируя высокий уровень неприступности своих информационных крепостей.
Пентесты охватили разнообразные сферы жизни, включая электроэнергетику, ИТ и промышленность (составляющие 60% от общего числа), финансовый сектор (20%), недвижимость, рекламу и медиа (по 8% каждая), а также розничную торговлю (8%).
Пентесты — это не просто формальность, а тщательно проработанный метод оценки обороноспособности информационных систем. Они имитируют хитрые маневры потенциальных нападающих, анализируя внешние и внутренние сети, веб-приложения, мобильные сервисы, сопротивляемость социальной инженерии и системы аутентификации. По итогам этого детективного расследования компании получают подробный отчет, полный описаний уязвимостей и мудрых советов по их искоренению.
На рынке пентестов пальма первенства принадлежит внешнему тестированию, спрос на которое взлетел на 48% с начала 2025 года. Проекты по комплаенсу следуют за ним по популярности, прибавив 75%. Услуги по расследованию инцидентов показали впечатляющий рост, превышающий 100%, хотя их доля в общем пироге составляет скромные 4%.
Год за годом спрос на эти необходимые проверки растет на 30%, и рынок достигает небывалых высот. Эксперты предсказывают удвоение объема пентестов к закату 2025 года из-за растущего цунами кибератак и ужесточения регуляторных оков.
Наталья Талдыкина, директор по развитию корпоративного бизнеса "МегаФона", с авторитетом заметила: "Результаты нашего исследования наглядно иллюстрируют, что всего 32% компаний обладают крепкой защитой от киберугроз, 23% — средней, а 45% — удручающе низкой. Пентесты — это первый и решающий шаг на пути к сооружению надежной цитадели кибербезопасности. Анализ их плодов помогает выявить слабые звенья и разработать эффективные стратегии по их устранению".