Более 90% компаний подвержены риску успешного проникновения в периметр
BI.ZONE представила на OFFZONE 2026 результаты годового исследования по наступательной кибербезопасности (июль 2025 — июль 2026).
Ключевые цифры:
‣ В 93% случаев эксперты успешно проникали во внутренний периметр компаний ‣ В 85% — полностью достигали поставленных целей атаки ‣ Найдено 820+ уязвимостей, из них 26% — высокого и критического уровня ‣ 2 часа в среднем требовалось red team для доступа через Wi-Fi ‣ 2 недели — на преодоление внешнего периметра через уязвимости в сервисах
Чаще всего проверки защищенности заказывали компании из IT-сектора (36%), финансовой отрасли (19%) и сферы услуг (13%). При этом 64% всех проектов приходится на крупный бизнес.
Специалисты также выделили ключевые тенденции в подходе компаний к offensive-проектам:
‣ Сценарии усложнились — вместо классической внешней атаки компании теперь проверяют защиту от инсайдеров, атак на цепочку поставок через дочерние организации и внешних партнеров с интеграциями.
‣ Регуляторика подстегнула red teaming — восле утверждения Минцифры типового ТЗ к Указу № 250 появились обязательные модели нарушителя (внешний + внутренний) и требования к анализу защищенности ИИ-моделей.
‣ Red team часто не обнаруживали на участках R&D-инфраструктуры — там удавалось закрепиться и развить атаку.
‣ Миграция на отечественное ПО — за год проэксплуатировано множество российских продуктов на внешнем и внутреннем периметре. Найденные уязвимости помогают повышать безопасность отечественных решений.
‣ ИИ — новый объект рисков, он превратился из инструмента эффективности в самостоятельный источник угроз.
#кибербез #BI_ZONE #OFFZONE2026 #ИИ
💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен
В этом посте были ссылки, но мы их удалили по правилам Сетки