Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Исследование RTM Group: в 70% проверок корпоративных серверов выявляются уязвимые приложения

Дата публикации: 24-07-2026 10:40:00

Каждая вторая проблема безопасности, обнаруженная в корпоративной инфраструктуре российских организаций, относится...

Основное содержимое страницы с новостью.

24 Июля 2026 13:40 24 Июл 2026 13:40 |

Каждая вторая проблема безопасности, обнаруженная в корпоративной инфраструктуре российских организаций, относится к высокому или критическому уровню опасности, а уязвимые приложения присутствуют примерно в 70% обследованных серверных контуров. К таким выводам пришли специалисты компании RTM Group, специализирующейся на аудите ИБ, пентесте и судебной компьютерной экспертизе, проанализировав результаты проектов по оценке защищенности и тестированию на проникновение, выполненных за последние 12 месяцев. В статистику вошли данные более 100 проектов в крупных организациях, владеющих значимыми объектами Критической информационной инфраструктуры (КИИ), с подключением к государственной информационной системе или ИСПДн со 2 и 1 уровнем защищенности. По отраслям рассмотрены тяжелая промышленность, здравоохранение, финансовый сектор. Об этом CNews сообщили представители RTM Group.

Уязвимые приложения остаются одной из наиболее распространённых точек входа в корпоративную инфраструктуру. Наиболее опасные недостатки ИБ чаще всего выявляются во внутреннем периметре организаций и в критически важных веб-сервисах. Нередко проблемы содержат как сами приложения, так и их инфраструктураоперационные системы, веб-серверы и т.д. Показательно, что уязвимостей в клиентских приложениях значительно меньше, чем в продуктах (веб и мобильных) для внутреннего использования, и это при том, что 70% утечек по-прежнему исходят от инсайдеров. Их эксплуатация может позволить злоумышленникам получить доступ к корпоративным данным, повысить привилегии в системе, перемещаться между узлами инфраструктуры или нарушить работу критически важных для бизнеса сервисов.

В выборку исследования попали более 2,1 тыс. уязвимостей, обнаруженных при реализации более чем 100 проектов по анализу защищенности. 360 из общего количества проблем безопасности был присвоен критический уровень, еще 920 – высокий. Таким образом, почти каждая вторая обнаруженная уязвимость потенциально могла представлять существенную угрозу для инфраструктуры и бизнес-процессов организаций.

Отдельным направлением исследования стал анализ безопасности исходного кода. Здесь пентестерами было обнаружено более 600 подтвержденных уязвимостей, из которых 127 были отнесены к критическому уровню опасности, еще 305 – к высокому. Более 70% выявленных недостатков относятся к категориям высокого и критического риска. Проблема подобных ошибок в том, что они могут представлять собой «бомбы замедленного действия», которые закладываются непосредственно в логику приложения и могут сохраняться после его внедрения.

«Сегодня недостаточно установить средства защиты по периметру и рассчитывать, что корпоративная инфраструктура находится в безопасности. Уязвимость может жить внутри веб-приложения, серверного компонента или программного кода, который используется годами. При этом одна критическая ошибка способна открыть злоумышленнику путь сразу к нескольким системам. Поэтому бизнесу важно регулярно проводить тестирование на проникновение, анализировать внутренний периметр и включать проверку кода в процесс разработки», — сказал управляющий RTM Group Евгений Царев.

По оценке специалистов, приоритетного внимания требуют системы, доступные из интернета, корпоративные порталы, веб-приложения, средства удалённого доступа, личные кабинеты и другие сервисы, обрабатывающие персональные, финансовые или иные конфиденциальные данные.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Исследование RTM Group: в 70% проверок корпоративных серверов выявляются уязвимые приложения-113.4524-07-2026
258% организаций не могут определить уязвимости, которые реально используют злоумышленники-2616-07-2026
358% организаций не могут определить уязвимости, которые реально используют злоумышленники-1616-07-2026
4Половина кибератак направлена на захват корпоративной инфраструктуры0708-05-2026
5«Солар» и УЦСБ: 40% компаний отмечают критичные риски генеративного ИИ для безопасности приложений0522-06-2026
6В мобильных приложениях для образования нашли более 1000 критических уязвимостей0725-06-2026
7Исследование «Киберпротекта» и TenChat: 46% российских компаний считают себя слишком мелкой целью для кибератаки0519-06-2026
8Более 60% компаний РФ сталкиваются с угрозами безопасности от их системных администраторов0020-03-2023
9Эксперты: более 40% используемых компаниями в России веб-приложений уязвимо для хакеров0010-09-2021

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 9. Тональность: -1. Информативность: 13.45. Источник: mobileb2b.cnews.ru.