13 февраля, 07:57
ФСТЭК выявила более тысячи уязвимостей в государственных системах


Коммерсантъ
Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры банки, операторы связи, промышленность и т.д. в IT-системах содержатся критические уязвимости. В государственных информсистемах при этом их обнаружено более тысячи, большая часть из которых имеют критический и высокий уровень опасности. По словам замдиректора службы Виталия Лютикова, некоторые уязвимости известны регулятору уже несколько лет». Эту проблему подтверждает лидер практики продуктов для управления уязвимостями Positive Technologies Олег Кочетов: Являясь приманкой для злоумышленников, они позволяют хакерам найти брешь в защите компании, закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку. Однако на практике устранить все уязвимости практически невозможно, отмечают специалисты по кибербезопасности, главная задача — это приоритизация работ в данном направлении. #Ъузнал
Происшествия92 дня назад

ITsec NEWS
ФСТЭК: 47% организаций в России не защищены от киберугроз Согласно оценке ФСТЭК России, 47% из 170 организаций, относящихся к критически важной информационной инфраструктуре КИИ , находятся в критическом состоянии защиты от киберугроз. Еще у 40% организаций уровень защищенности низкий, и только у 13% установлен минимальный базовый уровень защиты, сообщил заместитель директора службы Виталий Лютиков 12 февраля на «ТБ Форум 2025». Регулятор отметил, что у 100 работающих государственных информационных систем ГИС выявлено 1,2 тысячи уязвимостей, большая часть которых относится к высоким и критическим уровням опасности. По словам Лютикова, некоторые из них известны регуляторам уже несколько лет. Эксперты подтверждают, что многие компании не закрывают уязвимости на протяжении долгого времени, создавая лазейки для злоумышленников. Хакеры могут годами оставаться незамеченными в сети, планируя атаки. Специалисты подчеркивают, что устранить все уязвимости практически невозможно, но важно правильно их приоритизировать. В первую очередь должны устраняться те, которые наиболее активно используются злоумышленниками или с высокой долей вероятности будут использованы. Устранение уязвимостей требует технологических окон, то есть временной остановки работы системы, что затруднительно для круглосуточных сервисов. При этом установка всех обновлений одновременно неэффективна. Что касается государственных информационных систем, у их владельцев часто отсутствует четко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, понимание периодичности проверки. Замдиректора ФСТЭК Виталий Лютиков назвал типовыми недостатками в защите КИИ среди прочего отсутствие двухфакторной аутентификации и критические уязвимости на периметре IT-инфраструктур. Финансовый сектор России отчитывается о значительном устранении уязвимостей внешнего контура. Однако одной из ключевых проблем для банков остается рост числа DDoS-атак. Хотя системы банков остаются доступными, критическое падение скорости каналов передачи данных делает их фактически невидимыми для пользователей. В связи с этим дорогостоящее закрытие внутренних уязвимостей, которые в целом недоступны извне, не является первоочередной задачей. ITsec NEWS
Происшествия91 день назад


Максим imaxai Горшенин
Согласно оценке ФСТЭК России, у 47% из 170 организаций, относящихся к КИИ банки, операторы связи, промышленность и т.д. , состояние защиты от киберугроз находится в критическом состоянии, сообщил замдиректора службы Виталий Лютиков 12 февраля на «ТБ Форум 2025» Еще у 40% организаций — низкий уровень защищенности, и только у 13% установлен минимальный базовый уровень защиты Регулятор отметил, что у 100 работающих государственных информационных систем ГИС найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровня опасности По словам Виталия Лютикова, некоторые уязвимости известны регулятору уже несколько лет Подписаться
Происшествия91 день назад




Лентач
У 47% субъектов критической информационной инфраструктуры – банки, операторы связи, промышленность и т.д. – в IT-системах содержатся критические уязвимости. При этом в государственных информсистемах обнаружили более тысячи уязвимостей, большая часть которых имеют высокий уровень опасности А что ещё случилось?
Происшествия91 день назад


Время госзакупок
У 47% субъектов критической информационной инфраструктуры в IT-системах содержатся критические уязвимости. В государственных информсистемах при этом их обнаружено более тысячи, большая часть из которых имеют критический и высокий уровень опасности. Специалисты по кибербезопасности признают, что «закрыть» все уязвимости невозможно, а главная задача — это приоритизация работ в данном направлении — Ъ.
Происшествия91 день назад

Блохи в свитере
ФСТЭК: у 47% субъектов критической информационной инфраструктуры КИИ в IT-системах есть критические уязвимости. В государственных информсистемах их обнаружено свыше 3 тыс. с высоким и критическим уровнем опасности. У 40% организаций — низкий уровень защищенности. Лишь у 13% установлен минимальный базовый уровень защиты. Причём, эти уязвимости не устраняются годами. А итоге хакеры находят брешь в защите компании, могут закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку.
Происшествия91 день назад


Код Дурова
Ситуация критическая Почти у половины субъектов критической информационной инфраструктуры КИИ в IT-системах содержатся критические уязвимости. ↖
Происшествия91 день назад

Цифра63
Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры КИИ в IT-системах содержатся критические уязвимости. В государственных информсистемах при этом их обнаружено более тысячи, большая часть из которых имеют критический и высокий уровень опасности. Специалисты по кибербезопасности признают, что «закрыть» все уязвимости невозможно, а главная задача — это приоритизация работ в данном направлении. : ВКонтакте, Одноклассники
Происшествия91 день назад

РР - все новости
ФСТЭК России выявила более 1000 уязвимостей в государственных информационных системах. 47% из 170 организаций критической инфраструктуры имеют серьезные недостатки, что повышает риск кибератак. Эксперты подчеркивают важность приоритизации устранения уязвимостей для защиты от угроз.
Происшествия91 день назад

godnoTECH - Новости IT
У половины IT-систем критической инфраструктуры России обнаружена критически слабая защита от киберугроз ⌨ По данным ФСТЭК России, у 47 % субъектов критической информационной инфраструктуры защита IT-систем от киберугроз находится в критическом состоянии. Лишь у 13 % таких организаций имеется минимальный базовый уровень защиты, а ещё у 40 % он является низким. В 100 работающих государственных информационных системах обнаружено 1,2 тыс. уязвимостей, большая часть которых имеет высокий и критический уровень опасности. Причём о некоторых уязвимостях известно уже несколько лет. В числе типовых недостатков — отсутствие двухфакторной аутентификации и наличие критических уязвимостей на периметре IT-инфраструктур. godnoTECH - Новости IT
Происшествия90 дней назад

Похожие новости



+4



+2



+4



+4



+2



+8

Рост кибератак через XSS на российские компании достиг 40% в I квартале 2025 года
Происшествия
1 день назад




Роскомнадзор отражает более 900 DDoS-атак в апреле 2025 года
Происшествия
1 день назад




Исследование: более половины россиян скачивают непроверенные приложения
Происшествия
1 день назад




Правительство России утвердило меры защиты транспортной инфраструктуры и цифровизацию административного делопроизводства
Общество
22 часа назад




Специалисты устранили 212 аварий на водоснабжении и водоотведении в Краснодоне
Происшествия
1 день назад




Мошенники выдают себя за министра образования Ингушетии Ахмед-Башира Цороева
Происшествия
1 день назад


