85% компаний передают данные по незащищённым протоколам

85% компаний передают данные по незащищённым протоколам

15 октября 2025 года специалисты Positive Technologies опубликовали результаты анализа корпоративного сетевого трафика, собранного с помощью системы PT Network Attack Discovery (PT NAD). Исследование охватило организации из России и стран СНГ: от IT-компаний до госсектора и промышленности. Результаты показывают тревожную тенденцию: в 85% компаний продолжают использовать незащищенные протоколы передачи данных.

Самая распространённая ошибка - передача учётных данных через HTTP (69% компаний) и LDAP (50%). Кроме того, треть организаций (35%) по-прежнему обмениваются почтой по нешифрованным протоколам SMTP, POP3 и IMAP. Это делает возможным перехват и расшифровку трафика злоумышленниками.

По словам Фёдора Чунижекова, руководителя исследовательской группы Positive Technologies, хакерам зачастую достаточно одной уязвимости, чтобы проникнуть в сеть:

«Чтобы аналитик SOC мог за считанные минуты отличить легитимную активность от хакерской, необходимы системы поведенческого анализа вроде PT NAD. Они позволяют вовремя обнаружить скрытую атаку и остановить её до ущерба для бизнеса».

Отдельное внимание исследователи уделили вредоносному трафику. Следы ВПО нашли почти у половины организаций (46%), в том числе майнеры криптовалют (82%) и шпионские программы Snake Keylogger, Agent Tesla, FormBook и RedLine. Зафиксированы и атаки с применением старых уязвимостей, например в роутерах Dasan GPON (CVE-2018-10561) и D-Link DIR-645 (CVE-2015-2051), что говорит об использовании устаревшего оборудования.

Positive Technologies призывает компании переходить на защищённые протоколы (HTTPS, SLDAP, Kerberos, SFTP, SSH), применять TLS для почтовых сервисов и регулярно обновлять программное обеспечение.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.