93% компаний проницаемы для атак // Итоги исследования BI.ZONE
BI.ZONE выпустила исследование по наступательной кибербезопасности за период с июля 2025 года по июль 2026-го. Проанализировали результаты более сотни проектов по пентесту, AppSec и red teaming.
По результатам, в 93% случаев эксперты успешно проникали во внутренний периметр компаний, а в 85% — полностью достигали поставленных задач. Чаще всего проверки защищенности заказывали компании из IT-сектора (36%), финансовой отрасли (19%) и сферы услуг (13%).
Тренды, которые меняют ландшафт:
Усложнение сценариев. Компании уже не ограничиваются внешним периметром. В фокусе — инсайдеры, цепочки поставок, дочерние организации и партнеры. В 90% проектов ставится
уникальная цель под конкретную бизнес-модель.
Регуляторный драйвер. Утверждение нового ТЗ к Указу №250 (Минцифры) подстегнуло спрос на Red Team. Теперь обязательны проверки внешнего и внутреннего нарушителя, а также анализ ИИ-моделей.
Скорость реакции «хромает». Red Team проникает через Wi-Fi в среднем за
2 часа, а через веб-уязвимости — за
2 недели. Защитники часто находят атакующих, но слишком поздно. Самое «слепое» место — сегменты разработки.
Импортозамещение под прицелом. В периметре активно эксплуатируются уязвимости отечественного ПО. Это парадокс, но Red Team помогает повышать безопасность российских решений через обнаружение слабых мест.
AI — новый объект управления рисками. Искусственный интеллект теперь не просто инструмент, а полноценная часть инфраструктуры. Уязвимости моделей и доступ к данным формируют отдельный класс угроз.
Полный текст исследования
по ссылке.
Канал CIO ВКонтакте
Канал CIO в Максе
Чат CIO в Максе
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram