Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают – исследование
16:50 15.10.2025
BI.ZONE и Сбер проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы.
По данным интеллектуальной платформы Сбера по управлению киберугрозами ― X Threat Intelligence, за последние 2,5 года показатель Time-to-Exploit стал равен менее 40 дней. При этом более 60% уязвимостей хакеры начинают эксплуатировать в течение первых дней после публикации, а иногда и после нескольких часов. Сокращение этой метрики говорит об автоматизации процессов разработки эксплоитов, использовании для этого искусственного интеллекта, что приводит к практически мгновенной эксплуатации уязвимостей. Чтобы не стать жертвой завтра, компаниям необходимо уже сегодня внедрять процесс управления уязвимостями, приоритизировать их и сокращать время их устранения.
Согласно аналитике BI.ZONE CPT, более чем в 80% компаний, прошедших внешнюю проверку в 2025 году, были выявлены уязвимости, использующиеся злоумышленниками в реальных атаках с прямым ущербом для организации. Для компаний это говорит о высоком риске быть атакованными, если они не контролируют свою внешнюю поверхность атак.
По данным BI.ZONE GRC, до 15% элементов инфраструктуры остаются без полного покрытия необходимыми средствами защиты информации, и на каждом из них в среднем присутствует до 20 известных уязвимостей. Это создает риск успешной реализации атаки, поскольку более 80% критических уязвимостей не устраняются в необходимые сроки.
Согласно данным BI.ZONE WAF, по итогам лета 2025 года доля критических веб-уязвимостей в общем массиве выросла почти на 10% по сравнению с зимой 2024/25 года. Количество публичных PoC-эксплоитов за тот же период увеличилось более чем на 40%.
Помимо традиционных методов патч-менеджмента, организациям советуют применять системы, которые предсказывают риски до появления эксплоитов. BI.ZONE GRC использует машинное обучение для анализа трендов угроз и моделирования атак, помогая компаниям укреплять защиту уязвимых платформ до их эксплуатации злоумышленниками. Решение объединяет управление уязвимостями, комплаенсом и рисками в единый цикл, сокращая время реагирования в 4 раза.
Интеллектуальная платформа Сбера по управлению киберугрозами X Threat Intelligence — универсальный сервис для экспертов по кибербезопасности, разработчиков, администраторов и других представителей ИТ-служб. Платформа автоматически агрегирует данные о киберугрозах и на текущий момент содержит информацию о более чем 500 тыс. уязвимостей, которые регулярно обновляются.
Комментарии отключены - материал старше 3 дней
Новости
- 15:05 11.05.2026
- Премьер Армении: Хочу сказать, что с президентом России у нас рабочие отношения, основанные на взаимном доверии
- 14:55 11.05.2026
- Пашинян: Происходит процесс трансформации отношений [с Россией], и я их оцениваю положительно
- 13:03 11.05.2026
- В Риге говорят, что США считают Латвию «образцовым союзником» и готовы разместить еще войска
- 11:40 11.05.2026
- Новые власти Венгрии заняли позицию правительства Орбана по вопросу солдат и оружия для Украины
- 10:00 11.05.2026
- Премьер Индии считает, что согражданам стоит вернуться к некоторым практикам времен пандемии
- 09:50 11.05.2026
- Глава Минобороны ФРГ прибыл в Киев обсуждать производство дронов - СМИ
- 09:40 11.05.2026
- Власти Японии пояснили сообщения СМИ о ближайших перспективах контактов с РФ в сфере экономики
- 09:25 11.05.2026
- МИД КНР подтвердил даты государственного визита Трампа в Китай
- 09:20 11.05.2026
- Иран настаивает на "репарациях со стороны США и полном суверенитете над Ормузским проливом - СМИ
- 09:10 11.05.2026
- В Саудовскую Аравию граждане РФ смогут ездить без визы с 11 мая


комментарии(0)