Цифровая «дыра» подрядчиков: хакеры нашли слабое звено — 55% компаний-поставщиков под ударом
Кибербезопасность бизнеса под угрозой из-за подрядчиков
Бизнес может тратить миллионы на собственные firewalls и SOC-команды, но всё рушится в тот момент, когда подрядчик оставляет открытый порт в интернет. Новое исследование CICADA8 показывает: более половины российских компаний-поставщиков и контрагентов остаются уязвимыми для кибератак. Атаки через подрядчиков становятся новым хитом у хакеров, и рынок уже чувствует последствия.
Рейтинг, который никого не щадит
Компания CICADA8, специализирующаяся на анализе цифровых рисков, проверила цифровую «оболочку» свыше 60 тыс. организаций — подрядчиков и контрагентов. Для анализа применялась система CyberRating — первая отечественная система, которая в реальном времени оценивает уровень их цифровой стойкости.
Методика строится на трёх параметрах:
- Vulnerability Rating — отражает наличие уязвимостей и ошибок в ИТ-периметре.
- Network Rating — показывает репутацию внешних доменов и сервисов.
- Leaks Rating — фиксирует случаи утечек корпоративных данных в открытый доступ.
Результаты анализа оказались неутешительными: у 55% исследованных компаний в сети обнаружен хотя бы один открытый управляющий порт. Для злоумышленников это практически приглашение внутрь — возможность проникнуть в систему, похитить информацию или распространиться по инфраструктуре клиента.
Даркнет как витрина чужой халатности
Аналитики CICADA8 проверили и теневые форумы. У 27% подрядчиков нашли данные корпоративных аккаунтов, причём часто действующие. Для хакеров это золотая жила: можно ворваться в сеть подрядчика и разослать фишинг от имени «уважаемой компании». Эффективность таких атак выше в разы, чем у массового спама.
Когда патчи остаются на бумаге
Отдельные результаты исследования показали, что у 32% обследованных организаций на внешнем контуре до сих пор присутствуют критические уязвимости (CVE). Хотя для них давно доступны обновления и патчи, компании годами откладывают модернизацию систем.
Это означает одно: почти треть игроков рынка фактически игнорирует управление киберрисками. Именно подобные слабые места чаще всего становятся целью хакеров — по частоте эксплуатации они занимают второе место среди всех векторов атак.
Тройной рост атак через подрядчиков
Согласно статистике центра мониторинга и реагирования на киберинциденты RED Security SOC, атаки, направленные через поставщиков и подрядные структуры, впервые вошли в число шести самых распространённых способов проникновения в инфраструктуру компаний. За последний год число таких случаев увеличилось втрое. Наибольшая проблема заключается в том, что подобные атаки труднее всего своевременно обнаружить и остановить на ранней стадии.
Крепость без стенки
По словам Сергея Колесникова, директора по продуктам CICADA8, даже организации, которые тратят огромные бюджеты на кибербезопасность, всё равно остаются под угрозой. Причина кроется в их экосистеме: партнёры и подрядчики зачастую пренебрегают элементарными правилами защиты. В итоге возникает парадоксальная ситуация: компания возводит прочные стены, но при этом оставляет боковую дверь незапертой.
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Бизнес «Малый бизнес драйвит всё»: как компании из Архангельска растут на терпении, связях и самоиронии 25 мая 2026, 18:03
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Россия Запрет рекламы в Telegram: что важно знать маркетологам и бизнесу 23 мая 2026, 09:00
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Бизнес SpaceX снизила оценку до $1,8 трлн — даже с такой капитализацией корпорация войдёт в топ-10 публичных компаний 29 мая 2026, 20:00
-
Россия Каждый второй россиянин испытывает стресс, когда разряжается телефон: главный страх — пропустить важную информацию 29 мая 2026, 19:45
-
Технологии Минцифры даст отсрочку по импортозамещению — участники особо значимых проектов перейдут на российское ПО к 2036-му 29 мая 2026, 19:30
-
Россия В Авито теперь можно оформить автокредит для покупки машин у частных продавцов — сервис уже доступен в 8 городах РФ 29 мая 2026, 19:00
-
Маркетплейсы Wildberries запустит продажи товаров из Индии и Южной Кореи — в компании видят тренд «на всё корейское» 29 мая 2026, 21:00
-
Маркетплейсы Россияне смогут жаловаться на Ozon и Wildberries через Госуслуги: доступные темы обращений — проблемы с возвратами 29 мая 2026, 18:26
-
Бизнес Предприниматели в России стали чаще изучать темы управления бизнесом — 70% ищет финансирование через гранты и торги 29 мая 2026, 17:46
-
Бизнес «Аэрофлот» рекомендовал выплатить дивиденды за 2025 год в размере 21 млрд ₽ — это 100% скорректированной прибыли 29 мая 2026, 16:20