У половины компаний российского телекома нашли уязвимости в IT-системах

Фото: Евгений Филиппов/Эксперт
Критические уязвимости в IT-системах присутствуют почти у половины компаний телекоммуникационной отрасли, сообщают «Ведомости» со ссылкой на результаты исследования компании в сфере информбезопасности CICADA8.

В рамках исследования эксперты при помощи «неинвазивного метода» проанализировали 20 тыс. компаний. Критические уязвимости были обнаружены у 31% организаций в госсекторе и ретейле, у 23% компаний в сфере здравоохранения. Наиболее защищенными оказались компании финансового сектора: эксперты выявили уязвимости только у 22% таких структур, пишут «Ведомости».

Низкий уровень защищенности подтверждается результатами исследования компании «Кибериспытание» (входит в фонд «Сайберус», созданный сооснователем компании Positive Technologies Юрием Максимовым), в рамках которого были проверены 74 организации. Аналитики обнаружили, что две из трех российских компаний (67%) можно взломать менее чем за сутки, отмечает газета.

В центре мониторинга киберугроз «Спикател» уточнили, что в 2025 году число атак на бизнес увеличилось на 42% по сравнению с 2024 годом, до 22 тыс. инцидентов. При этом в четверти случаев последствия атак были признаны серьезными либо по финансовому ущербу или по продолжительности операционного сбоя, либо по обоим критериям, сообщил изданию ведущий аналитик мониторинга ИБ-компании Алексей Козлов. Самое большое количество атак было совершено на промышленные (34%) и телекоммуникационные (26%) компании.

Одной из причин множества критических уязвимостей в телекоме являются большие объемы инвестиций, требующихся для обеспечения информационной безопасности, которыми компании не обладают, пояснил изданию руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин. По его словам, сотовые операторы не всегда могут увеличить средства, которые будут направлены на устранение уязвимостей в сфере информбезопасности, так как в условиях обновления сетей, замены базовых станций и санкций сильно увеличиваются издержки.

За последние 10 лет кибератаки стали точечными и продуманными: вместо массовых рассылок злоумышленники выбирают конкретные компании, изучают их инфраструктуру и слабые места, рассказал «Эксперту» гендиректор компании R-Vision Валерий Богдашов. При этом в России сложилась уникальная ситуация: ни одна страна сейчас не наращивает свой суверенитет в ИБ и ИТ столь быстрыми темпами, подчеркнул он.

Больше новостей читайте в нашем телеграм-канале @expert_mag