70% уязвимостей — это базовые ошибки 🛡 — 20 мая 2026 г. в 11:35:37.841
70% уязвимостей — это базовые ошибки 🛡 Я довольно часто задеваю эту тему и говорю о том, что большинство уязвимостей связаны с халатностью внутри компании. И вот наткнулся на исследование, которое это подтверждает. ScanFactory проанализировали защищённость 125 российских компаний за 2022–2025 годы — и картина довольно показательная. ⛔️ 53% всех уязвимостей — критические и высокие (через них можно получить доступ к системе или данным) 🚨 Более 70% уязвимостей — это базовые ошибки. Например, слабые пароли, неправильные настройки, устаревшее ПО. Также атака почти никогда не происходит через одну уязвимость. Это всегда цепочка. Например: нашли дыру → получили доступ → усилили права → дошли до критичных данных. Какие проблемы находят чаще всего: 🔺 неправильные настройки системы 🔺 уязвимости в коде 🔺 ошибки в доступах 🔺 слабая защита входа 🔺 устаревшее ПО И дальше это будет только усиливаться. В отчёте прямо говорят о том, что с ростом атакующего ИИ скорость эксплуатации уязвимостей кратно вырастет. Регулярно обновляйте системы и компоненты, убирайте устаревшее ПО, настраивайте права доступа по принципу «только необходимое», вводите сложные пароли и двухфакторную аутентификацию, проверяйте конфигурации сервисов и серверов. Плюс — периодически тестируйте систему (автосканы + ручная проверка), чтобы находить уязвимости до того, как их найдёт кто-то другой. А вы проверяете свои системы на уязвимости? 👇

