Исследование CICADA8 показало, что более 50% российских подрядчиков и контрагентов имеют низкий уровень киберзащиты. Анализ цифрового периметра более 60 тысяч компаний продемонстрировал пренебрежение основными мерами безопасности, что увеличивает риски атак и утечки данных.
CICADA8 провела исследование при помощи своей платформы CyberRating, которая оценивает уровень защиты подрядчиков по трем основным критериям: наличие уязвимостей в IT-периметре, репутация внешних активов и утечки данных. Платформа обновляет рейтинги в режиме реального времени на основе неинвазивного анализа.
Согласно информации от RED Security SOC, в 2024 году атаки через подрядчиков стали одним из шести наиболее распространенных способов доступа к корпоративной IT-инфраструктуре, увеличившись втрое по сравнению с предыдущим годом. Такие взломы трудно выявить и предотвратить на ранних стадиях.
Основные выводы исследования CICADA8:
-
55% подрядчиков имеют открытые для интернета управляющие порты, что упрощает взлом и может привести к утечке данных и дальнейшему проникновению в сеть заказчиков.
-
В утечках с даркнета найдены корпоративные учетные записи 27% контрагентов, многие из которых, вероятно, действующие и могут использоваться злоумышленниками для доступа.
-
У 32% подрядчиков на внешнем периметре выявлены критические уязвимости, для которых существуют исправления, однако компании не проводят регулярные обновления систем, что говорит о недостаточном управлении уязвимостями.
Эксперты отмечают, что, несмотря на рост числа инцидентов через подрядчиков, многие организации не осуществляют контроль уровня защиты своих поставщиков, что снижает общую кибербезопасность и создает угрозы для собственных инфраструктур.
По словам Сергея Колесникова, директора по продуктам CICADA8, «компании инвестируют значительные ресурсы в свою защиту, однако остаются уязвимыми из-за низкой безопасности со стороны своих контрагентов».
Фото: hi-tech.mail.ru

