Критические уязвимости выявлены почти у половины российских телеком-компаний

Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре. Анализ проводился с использованием «неинвазивных методов» для оценки защищённости систем, и включал данные по более чем 20 000 организаций.

Эксперты отмечают, что такие уязвимости могут позволить злоумышленникам получить несанкционированный доступ к критичным сервисам, вызвать отказ в обслуживании или даже вывести из строя ключевые компоненты сетей. Многие проблемы связаны с устаревшим программным обеспечением, неправильной конфигурацией сервисов и отсутствием актуальных патчей.

По данным исследования, критические дырки в IT-системах также встречаются в других отраслях: в госсекторе и ритейле - у 31% организаций, в здравоохранении - у 23%, а в финансовом секторе - у 22% компаний. Такие показатели указывают на общий низкий уровень цифровой гигиены и подчеркивают необходимость усиления мер защиты.

Отдельное исследование фирмы «Кибериспытание», проведённое на выборке из 74 компаний, показало, что две из трёх российских организаций могут быть скомпрометированы менее чем за сутки, а в более чем 60% случаев возможна реализация атаки, способной остановить работу бизнеса. Это подтверждает масштаб проблем и потенциальные риски для критически важной инфраструктуры.

Эксперты считают, что одной из причин высокой уязвимости телеком-компаний является дефицит кадров в области кибербезопасности, а также отсутствие систематического обновления и контроля сетевых компонентов. Решением может стать более активное внедрение современных систем защиты, регулярный аудит и обучение персонала.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.