20.08.2026 Новости, Безопасность, Менеджмент, ОС и разработка приложений, Рейтинги, исследованияBI.ZONE выпустила исследование по наступательной кибербезопасности за период с июля 2025 года по июль 2026-го и представила ключевые результаты на конференции OFFZONE. Специалисты BI.ZONE проанализировали результаты более сотни проектов по пентесту, AppSec и red teaming. В 93% случаев эксперты успешно проникали во внутренний периметр компаний, а в 85% — полностью достигали поставленных задач. В отчетный период было найдено более 820 уязвимостей, 26% из них — высокого и критического уровней. Атакующие могут использовать эти уязвимости, чтобы получить несанкционированный доступ, закрепиться в инфраструктуре, нарушить работу систем, украсть и скомпрометировать чувствительные данные. Согласно исследованию, чаще всего проверки защищенности заказывали компании из IT-сектора (36%), финансовой отрасли (19%) и сферы услуг (13%). При этом 64% всех проектов приходится на крупный бизнес, для которого стоимость инцидента и регуляторные риски являются определяющими факторами. Специалисты выделили ключевые тенденции в подходе компаний к offensive-проектам: Проекты стали занимать больше времени, а векторы проводимых работ усложнились. Ранее в качестве основного сценария рассматривалась внешняя атака на внутренние ресурсы компании. Теперь компаниям интересны более специфичные сценарии: внутренние злоумышленники с различными правами доступа (инсайдеры), атака на цепочку поставок через дочерние и связанные организации, внешние партнеры с различными интеграциями. Цели проводимых работ стали ...
читать далее.