ИБ-компания "Бастион" провела исследование, результаты которого могут привести к нервному тику у более-менее любого предпринимателя: 94% внутренних тестов на проникновение окончились полным захватом корпоративной сети. Это на 8% хуже, чем год назад. ИБшники протестировали системы безопасности у более чем 300 компаний.
Одна из главных проблем – человеческий фактор: только 1% сотрудников сообщает о фишинговых письмах, зато 16% переходят по вредоносным ссылкам. Каждая третья успешная атака идет через подрядчиков с более слабой защитой. А на теневом рынке доступ к корпоративной сети стоит от $10 до $50 – дешевле похода в супермаркет за продуктами.
При этом число кибератак за 2025 год выросло на 25%. Хакеры переходят от узких услуг типа Ransomware-as-a-Service к комплексной модели Crime-as-a-Service – все инструменты для взлома в одной подписке (да, подписочная система добралась и до сюда).
Эксперты рекомендуют переходить от периметровой защиты к внутреннему мониторингу и модели Zero Trust, где каждый запрос на доступ проверяется независимо от источника.
Вкладывайтесь в инфобезопасность.
Post #4289
7.1K
