|
Рубрика:
Безопасность /
Защита ИТ-инфраструктуры
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Вячеслав Макович, директор по развитию компании «АБП2Б»
91% компаний оказались уязвимы 15 сценариев компрометации по итогам пентестов 2025 года
Ошибки авторизации и контроля доступа остаются одной из самых опасных категорий уязвимостей.
В 2025 году специалисты АБП2Б провели десятки тестирований на проникновение для компаний из России и стран СНГ — от стартапов до крупных организаций в банковской и страховой сфере, промышленности, ИТ, фармацевтике и ритейле.
Результаты показали тревожную тенденцию: несмотря на рост инвестиций в информационную безопасность, большинство компаний продолжают допускать ошибки, которые позволяют злоумышленникам получить доступ к данным клиентов, корпоративным системам и даже всей инфраструктуре.
Главная цифра исследования — в 91% протестированных проектов была обнаружена как минимум одна критическая уязвимость с оценкой CVSS 3.0 и выше. Речь идет не о сложных zero-day-атаках, а о давно известных проблемах: ошибках контроля доступа, SQL-инъекциях, слабых механизмах аутентификации, открытых отладочных интерфейсах и утечках секретов.
<...>
Ключевые слова: критические уязвимости, пентесты, модель угроз, инцидент, информационная безопасность, пароли, безопасность API
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|