0
0
1820

Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают – исследование

16:50 15.10.2025


BI.ZONE и Сбер проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы.

По данным интеллектуальной платформы Сбера по управлению киберугрозами ― X Threat Intelligence, за последние 2,5 года показатель Time-to-Exploit стал равен менее 40 дней. При этом более 60% уязвимостей хакеры начинают эксплуатировать в течение первых дней после публикации, а иногда и после нескольких часов. Сокращение этой метрики говорит об автоматизации процессов разработки эксплоитов, использовании для этого искусственного интеллекта, что приводит к практически мгновенной эксплуатации уязвимостей. Чтобы не стать жертвой завтра, компаниям необходимо уже сегодня внедрять процесс управления уязвимостями, приоритизировать их и сокращать время их устранения.

Согласно аналитике BI.ZONE CPT, более чем в 80% компаний, прошедших внешнюю проверку в 2025 году, были выявлены уязвимости, использующиеся злоумышленниками в реальных атаках с прямым ущербом для организации. Для компаний это говорит о высоком риске быть атакованными, если они не контролируют свою внешнюю поверхность атак.

По данным BI.ZONE GRC, до 15% элементов инфраструктуры остаются без полного покрытия необходимыми средствами защиты информации, и на каждом из них в среднем присутствует до 20 известных уязвимостей. Это создает риск успешной реализации атаки, поскольку более 80% критических уязвимостей не устраняются в необходимые сроки.

Согласно данным BI.ZONE WAF, по итогам лета 2025 года доля критических веб-уязвимостей в общем массиве выросла почти на 10% по сравнению с зимой 2024/25 года. Количество публичных PoC-эксплоитов за тот же период увеличилось более чем на 40%.

Помимо традиционных методов патч-менеджмента, организациям советуют применять системы, которые предсказывают риски до появления эксплоитов. BI.ZONE GRC использует машинное обучение для анализа трендов угроз и моделирования атак, помогая компаниям укреплять защиту уязвимых платформ до их эксплуатации злоумышленниками. Решение объединяет управление уязвимостями, комплаенсом и рисками в единый цикл, сокращая время реагирования в 4 раза.

Интеллектуальная платформа Сбера по управлению киберугрозами X Threat Intelligence — универсальный сервис для экспертов по кибербезопасности, разработчиков, администраторов и других представителей ИТ-служб. Платформа автоматически агрегирует данные о киберугрозах и на текущий момент содержит информацию о более чем 500 тыс. уязвимостей, которые регулярно обновляются.


Оставлять комментарии могут только авторизованные пользователи.

Вам необходимо Войти или Зарегистрироваться

комментарии(0)


Вы можете оставить комментарии.


Комментарии отключены - материал старше 3 дней

Новости


21:30 16.01.2026
В субботу в Майами пройдут перегоры США и Украины - посол
0
323
20:40 16.01.2026
В РФ готов к выходу на линии первый в беспилотный поезд метро
0
380
19:40 16.01.2026
Проект нового аэровокзального комплекса в аэропорту Горно-Алтайск получил одобрение Главгосэкспертизы
0
399
19:35 16.01.2026
В Херсонской области подорвалась на минах «Лепесток» машина скорой помощи
0
458
17:50 16.01.2026
Расходы бюджета РФ на нацпроекты на 1 января составили 5,96 трлн руб. — Минфин
0
490
17:12 16.01.2026
Стоимость фьючерсов на драгметаллы демонстрирует снижение
0
529
17:00 16.01.2026
Учебно-имитационную гранату в центре МВД в Сыктывкаре привел в действие преподаватель — СК
0
542
16:32 16.01.2026
Контракт с ВС РФ в 2025 году заключили более 422 тыс. человек — Медведев
0
521
16:12 16.01.2026
Около 80% немцев считают, что политика Трампа угрожает существованию НАТО — опрос
0
586
16:00 16.01.2026
Оппоненты не видят «Орешник» в Белоруссии из-за оперативной маскировки — Совбез республики
0
608

Возврат к списку