Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Устаревшее ПО — ключевая уязвимость в организациях РФ

22/10/25

Астра-3

Анализ киберрисков, проведенный компанией «Нейроинформ» за третий квартал 2025 года, показал значительное ухудшение ситуации с информационной безопасностью в российских организациях — количество уязвимостей в корпоративной инфраструктуре выросло на 28% по сравнению с аналогичным периодом прошлого года.

Эксперты «Группы Астра» рассказали о том, как избежать киберрисков в процессах защиты ИТ-инфраструктуры. 

Специалисты «Нейроинформа» выделили три наиболее распространенные проблемы: использование уязвимого программного обеспечения, отсутствие защиты от перебора паролей и ошибки в настройке систем.

Первое место в рейтинге угроз заняло использование уязвимого ПО, на которое приходится 32% всех обнаруженных недостатков. Среди выявленных уязвимостей программного обеспечения 12% были классифицированы как критические, 25% – как высокоуровневые, 35% – как средние и 28% – как низкоуровневые. Доля уязвимостей высокой и критической категории увеличилась по сравнению с прошлым годом. Наиболее проблемными оказались уязвимости Microsoft Exchange Server, устаревшие операционные системы, безопасности CMS WordPress и SSH-сервисов.

«Концептуально основной причиной можно назвать разрыв между разработкой и безопасностью. Команды используют библиотеки с известными уязвимостями, потому что не имеют прозрачного процесса управления зависимостями. В этом контексте важны инструменты мониторинга для анализа графов зависимостей и автоматические уведомления об уязвимостях.

Проблема системная, и ее решают именно платформенные решения, обеспечивающие проактивный контроль за зависимостями на всех этапах разработки. Безопасность должна быть заложена в процессы разработки и поставки ПО, что изначально предусматривается в нашем решении.

Gitflic, как единая среда для команд разработки и эксплуатации, позволяет внедрить практики IaC и GitOps. Все изменения в конфигурациях проходят через код-ревью, тестирование и контролируемый процесс поставки, что сводит на нет риск оставить панель администрирования открытой для всего интернета», – говорит Игорь Сорокин, коммерческий директор платформ GitFlic и «Боцман» (входят в экосистему «Группы Астра»).

 

«Обеспечение высокого уровня защищенности ИТ-инфраструктуры является важнейшей задачей для любого предприятия. Операционная система играет ключевую роль, поскольку служит фундаментом для развертывания информационных систем. Использование устаревших версий ОС удобно заказчику с той точки зрения, что при разовом развертывании такие системы не требуют значительных затрат на поддержание. Однако отсутствие своевременных обновлений ведет к накоплению уязвимостей, создающих потенциальные риски для безопасности организаций. Кроме того, существует такой класс уязвимостей, которые невозможно закрыть на внутренне устаревшей архитектуре компонентов ОС.

Важно отметить, что западные операционные системы на текущий момент не оказывают техническую поддержку на территории Российской Федерации. В отличие от них, отечественное решение Astra Linux, активно закрывает уязвимости во всех компонентах, соблюдают требования регуляторов по их устранению и использует собственные механизмы защиты, позволяющие, в том числе, предотвратить эксплуатацию уязвимостей нулевого дня», – сказал Денис Кривошея, менеджер продукта Astra Linux Server «Группы Астра».

Темы:Пресс-релизУгрозыГК "Астра"
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Служба каталога ALD Pro как инструмент повышения безопасности импортозамещенной ИТ-инфраструктуры
    Анатолий Лысов, менеджер продукта ALD Pro
    Несколько резонансных инцидентов последнего времени показали, что в отношении субъектов КИИ злоумышленники перешли от компрометации информационных систем к их полному уничтожению. Давление на ИТ-инфраструктуру российских компаний будет нарастать, поэтому многие предприятия, опасаясь атак со стороны зарубежных вендоров, уже отказались от установки обновлений иностранных систем или ввели длительный период карантина. Все это повышает важность проектов импортозамещения и ответственность российских разработчиков системного ПО.
  • От баг-баунти до ГОСТ 56939: как строится доверие к российской ОС
    Михаил Геллерман, директор управления операционных систем “Группы Астра”
    Когда операционная система перестает быть просто инструментом и становится ядром архитектуры доверия, к ее разработке предъявляются высшие требования – от баг-баунти до ГОСТ 56939–2016. В интервью с Михаилом Геллерманом, директором управления операционных систем “Группы Астра”, мы говорим не о моде на импортозамещение, а о платформе, где безопасность – не надстройка, а фундамент.
  • Пять мифов о безопасности российских операционных систем
    Роман Мылицын, руководитель отдела перспективных исследований “Группы Астра”
    Использование российских операционных систем на основе Linux для рабочих станций связано со множеством мифов, которые могут отпугивать пользователей и компании от внедрения. Разберем и развенчаем несколько самых распространенных заблуждений, касающихся информационной безопасности и корпоративного использования российских ОС на примере Astra Linux.
  • Termidesk 5.0: универсальное решение для организации удаленных рабочих мест
    Termidesk – это российское решение по виртуализации ПК и приложений, обеспечивающее безопасный удаленный доступ к виртуальному рабочему месту из любой точки мира и с любого устройства.
  • Цели "Тантор Лабс" – отказоустойчивость и производительность российской СУБД
    Вадим Яценко, генеральный директор “Тантор Лабс”
    Про появление и развитие российской СУБД Tantor, о подходе к ее производительности и безопасности читателям журнала рассказал Вадим Яценко, генеральный директор “Тантор Лабс”.
  • WorksPad для комплексного управления корпоративной мобильностью
    Сергей Макарьин, директор департамента WorksPad, ГК “Астра”
    Повышение производительности работы сотрудника за счет мобильных решений постепенно становится и трендом, и осознанной потребностью, особенно на современном рынке труда в России. Задача WorksPad – предоставить заказчикам для этого удобные инструменты.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...