News Grower

Независимое покрытие AI, стартапов и технологий.

Проблемы безопасности 2025: почему миллиардные бюджеты на ИБ — не гарантия от захвата домена

В прошлом году мы провели десятки пентестов российских компаний, и в 94% случаев наши специалисты получили контроль над доменом. Речь идет не о частичном доступе или компрометации отдельных систем, а о полном захвате инфраструктуры с правами администратора.При этом у большинства исследованных компаний был внушительн...

Автор: breakmirrors (Бастион) Оригинальный источник
Проблемы безопасности 2025: почему миллиардные бюджеты на ИБ — не гарантия от захвата домена

В прошлом году мы провели десятки пентестов российских компаний, и в 94% случаев наши специалисты получили контроль над доменом. Речь идет не о частичном доступе или компрометации отдельных систем, а о полном захвате инфраструктуры с правами администратора.При этом у большинства исследованных компаний был внушительный бюджет на безопасность, современные межсетевые экраны и даже собственный SOC. Некоторые из них тратят на кибербез больше, чем иные организации зарабатывают за целый год. И все равно среднее время от первого входа до захвата домена измеряется часами, а не неделями.Так почему же миллиардные инвестиции в безопасность не работают, откуда берутся «зомби-серверы» с открытым RDP и почему ваша парольная политика, скорее всего, помогает хакерам?В этой статье мы покажем реальную картину защищенности российского бизнеса в 2025 году. Поверьте, она отрезвляет и местами даже пугает.

Связанные теги

Компании и люди

Линия сюжета

Продолжить следить за темой

Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.

Синтезатор речи с ИИ на Repka-Pi 4

Синтезатор речи с ИИ на Repka-Pi 4

Ресурсы современных одноплатных микрокомпьютеров вполне могут синтезировать речь с приемлемым качеством, используя технологии нейросетей. В этой статье пример кейса с добавление...

Кейс Клаудмастер: как редизайн интерфейса управления облачных бюджетов увеличил глубину сессии в 5 раз

Кейс Клаудмастер: как редизайн интерфейса управления облачных бюджетов увеличил глубину сессии в 5 раз

Иногда проблема продукта не в том, что он не нужен, а в том, что им невозможно пользоваться.Это история про рейдизайн (и немного рефакторинг) раздела управления облачными расход...

1,5 года ожиданий впустую? Intel Core Ultra 200S Plus и 200HX Plus

1,5 года ожиданий впустую? Intel Core Ultra 200S Plus и 200HX Plus

В 2024 году Intel представили линейку Intel Core Ultra 200S Arrow Lake-S. Она состоит из пяти процессоров в конфигурации от 14 до 24 ядер. Революционных изменений в продукте не ...

Внешность древнего вида Человека, 1 600 000 — 1 500 000 лет назад

Внешность древнего вида Человека, 1 600 000 — 1 500 000 лет назад

Для сравнения так же приведу пример реконструкции внешности гоминин, древностью между 330 000 - 146 000 лет назад и краниометрическое изучение жителей Твери, 1700-х годов. ( изм...

OpenAI закрывают Sora, MiniMax обучает сама себя, Nvidia ставит на Миру Мурати: главные события марта в ИИ

OpenAI закрывают Sora, MiniMax обучает сама себя, Nvidia ставит на Миру Мурати: главные события марта в ИИ

Обычно к середине весны рабочий ритм устаканивается, превращаясь в привычную череду тасков, созвонов и коммитов. Единственное, что мешает этой стабильности — регулярные апдейты ...

Ловим кирпич лицом: как работают УФ-фильтры в креме от солнца

Ловим кирпич лицом: как работают УФ-фильтры в креме от солнца

Когда фотон ультрафиолета врезается в кожу, он несёт энергию порядка 3–4 электронвольт. Этого достаточно, чтобы порвать химические связи в ДНК, устроить мутацию и запустить проц...

Рекламный слот

Встроенный блок в статье

Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.

Партнерский слот

Похожие статьи

Еще материалы, которые пересекаются по тегам, источнику или категории.

Синтезатор речи с ИИ на Repka-Pi 4

Синтезатор речи с ИИ на Repka-Pi 4

Ресурсы современных одноплатных микрокомпьютеров вполне могут синтезировать речь с приемлемым качеством, используя технологии нейросетей. В этой статье пример кейса с добавление...

Кейс Клаудмастер: как редизайн интерфейса управления облачных бюджетов увеличил глубину сессии в 5 раз

Кейс Клаудмастер: как редизайн интерфейса управления облачных бюджетов увеличил глубину сессии в 5 раз

Иногда проблема продукта не в том, что он не нужен, а в том, что им невозможно пользоваться.Это история про рейдизайн (и немного рефакторинг) раздела управления облачными расход...

1,5 года ожиданий впустую? Intel Core Ultra 200S Plus и 200HX Plus

1,5 года ожиданий впустую? Intel Core Ultra 200S Plus и 200HX Plus

В 2024 году Intel представили линейку Intel Core Ultra 200S Arrow Lake-S. Она состоит из пяти процессоров в конфигурации от 14 до 24 ядер. Революционных изменений в продукте не ...

Внешность древнего вида Человека, 1 600 000 — 1 500 000 лет назад

Внешность древнего вида Человека, 1 600 000 — 1 500 000 лет назад

Для сравнения так же приведу пример реконструкции внешности гоминин, древностью между 330 000 - 146 000 лет назад и краниометрическое изучение жителей Твери, 1700-х годов. ( изм...

Еще материалы от Habr

Свежие публикации и продолжение темы от той же редакции.

Открыть страницу источника
Синтезатор речи с ИИ на Repka-Pi 4

Синтезатор речи с ИИ на Repka-Pi 4

Ресурсы современных одноплатных микрокомпьютеров вполне могут синтезировать речь с приемлемым качеством, используя технологии нейросетей. В этой статье пример кейса с добавление...

Кейс Клаудмастер: как редизайн интерфейса управления облачных бюджетов увеличил глубину сессии в 5 раз

Кейс Клаудмастер: как редизайн интерфейса управления облачных бюджетов увеличил глубину сессии в 5 раз

Иногда проблема продукта не в том, что он не нужен, а в том, что им невозможно пользоваться.Это история про рейдизайн (и немного рефакторинг) раздела управления облачными расход...

1,5 года ожиданий впустую? Intel Core Ultra 200S Plus и 200HX Plus

1,5 года ожиданий впустую? Intel Core Ultra 200S Plus и 200HX Plus

В 2024 году Intel представили линейку Intel Core Ultra 200S Arrow Lake-S. Она состоит из пяти процессоров в конфигурации от 14 до 24 ядер. Революционных изменений в продукте не ...

Внешность древнего вида Человека, 1 600 000 — 1 500 000 лет назад

Внешность древнего вида Человека, 1 600 000 — 1 500 000 лет назад

Для сравнения так же приведу пример реконструкции внешности гоминин, древностью между 330 000 - 146 000 лет назад и краниометрическое изучение жителей Твери, 1700-х годов. ( изм...

Дополнительное покрытие этой темы

Похожие публикации и близкие по смыслу материалы по этой же теме.

Рейтинг языков программирования на GitHub: анализ 2024–2025 в JupyterLab и Anaconda

Рейтинг языков программирования на GitHub: анализ 2024–2025 в JupyterLab и Anaconda

Мы не стали спорить с TIOBE и RedMonk и собрали свой рейтинг языков программирования на основе GitHub. Данные за 2024–2025 показывают неожиданные вещи: JavaScript впереди, TypeS...

[Перевод] Тренды мобильных приложений в Скандинавии (2025 год)

Если вы хотите сделать мобильное приложение для Северной Европы, то предлагаю узнать, что было драйверами самых успешных приложений в 2025 году.Перевод отраслевого исследования ...

iXBT Live AI 27.03.2026 15:53 AI

Отчет Omnissa: в 2025 году приложения на Windows зависали в 7,5 раза чаще, чем на macOS

По данным Omnissa, компьютеры на Windows в 3,1 раза чаще, чем их «коллеги» на macOS, нуждались в принудительной перезагрузке, приложения на них «вылетали» в 2,2 раза чаще и в 7,...

От шутки к популярному продукту: история создания ИИ-фоторедактора и кейс победителя VK Dev Grants 2025

От шутки к популярному продукту: история создания ИИ-фоторедактора и кейс победителя VK Dev Grants 2025

Каждый год тысячи разработчиков создают пет‑проекты — и лишь единицы из них превращаются в продукты с монетизацией. Шансы невелики, но они есть. Мой кейс — как раз из таких искл...