Соотношение эксплуатируемых уязвимостей неуклонно снижается

Соотношение эксплуатируемых уязвимостей неуклонно снижается

Соотношение эксплуатируемых уязвимостей неуклонно снижается

За последние годы число выявляемых уязвимостей значительно возросло, однако далеко не все из них грозят взломом, и процент таких брешей неуклонно снижается. Таковы результаты масштабного исследования, проведенного в Kenna Security.

Представленная в отчете статистика была собрана на основе анализа данных, внесенных в реестр NVD (National Vulnerability Database — национальная база данных уязвимостей, США), а также общедоступных сведений о создании эксплойтов и инцидентах с их использованием.

Исследователи изучили свыше 100 тыс. уязвимостей, раскрытых за последние десять лет, и пришли к выводу, что лишь немногие из этих багов пригодны для эксплуатации или использовались в реальных атаках. Особенно заметной эта разница стала после расширения программы CVE, запущенной MITRE: начиная с 2017 года, число ежегодно выявляемых уязвимостей возросло на порядок, а соотношение тех, которые можно эксплуатировать, стало стабильно падать.

 

Примечательно, что атаки через новые бреши редки даже в категории «критические» (9 баллов и более по шкале CVSS). Эксплойт предельно опасных уязвимостей, согласно Kenna, неизбежен почти в 11% случаев, однако злоумышленники используют лишь пятую часть таких возможностей.

Большинство критических и высоко опасных уязвимостей выявляются в приложениях, однако вклад операционных систем в этот анти-рейтинг становится все более заметным. Списки вендоров, лидирующих по числу найденных багов, неизменно возглавляет Microsoft.

 

По оценке Kenna, самыми опасными уязвимостями за последние два года являются BlueKeep, проблема CVE-2020-0688 в Microsoft Exchange Server и RCE-баг CVE-2020-5902 в межсетевом экране прикладного уровня BIG-IP ASM производства F5 Networks.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка VK Tech превысила 10,7 млрд рублей по итогам девяти месяцев

VK Tech, входящая в экосистему МКПАО «ВК» и специализирующаяся на корпоративном ПО, опубликовала неаудированные финансовые результаты за девять месяцев 2025 года. Выручка компании выросла на 38,9% год к году, достигнув 10,7 млрд рублей.

Особенно динамично развивались направления бизнес-приложений (+94,7%) и сервисов продуктивности VK WorkSpace (+63,5%).

Количество клиентов увеличилось в четыре раза — до 26,8 тысячи компаний, среди которых организации из телеком-, финансового, нефтегазового и розничного секторов.

Выручка от крупных клиентов выросла на 40,5%, а от малого и среднего бизнеса — на 34,8%. На долю крупных компаний по-прежнему приходится около 70% дохода. Среди значимых проектов отмечаются внедрения для «Газпрома», АВТОВАЗа, ВТБ, ДОМ.РФ, «Почты России», «Северстали» и Lamoda.

Компания также отметила рост рекуррентной выручки (по подписке и поддержке) — она удвоилась за год и превысила 75% от общей структуры доходов.

Скорректированная EBITDA составила 1,5 млрд рублей, рентабельность — 13,9%.

В июле 2025 года VK Tech зарегистрировала проспект ценных бумаг и перешла в статус публичного акционерного общества. Решение о возможном IPO будет приниматься после получения необходимых одобрений и оценки рыночной ситуации.

Ключевые направления бизнеса

Облачная платформа VK Cloud остаётся основным драйвером роста. За девять месяцев выручка этого направления выросла на 25,4% и достигла 4 млрд рублей, при этом продажи по модели On-Cloud увеличились на 33,4%. На платформе были запущены новые сервисы информационной безопасности, обновлена версия Private Cloud 4.2 и представлена защищённая версия Secure Cloud для размещения госинформационных систем.

Сервисы продуктивности VK WorkSpace выросли на 63,5% до 3,8 млрд рублей. Аудитория активных пользователей увеличилась почти на 90%. В октябре компания выпустила обновлённую версию VK WorkSpace — суперапп с поддержкой офлайн-режима, улучшенной безопасностью и инструментами для видеосвязи и совместной работы.

Дата-сервисы (включая Tarantool, Object Storage и VK Data Platform) принесли 1,3 млрд рублей, основная часть продаж пришлась на модель On-Premise.

VK Tech отмечает, что снижение рентабельности связано с рыночной конъюнктурой и временным ростом расходов заказчиков, но компания продолжает развивать продукты и рассчитывает на восстановление спроса. Кредиты и займы на дату публикации отчёта отсутствуют.

Напомним, в прошлом месяце мы сообщали о запуске «Проекты VK WorkSpace» — системы для управления задачами, целями и совместной работой команд. Сервис стал частью корпоративной платформы VK WorkSpace и помогает компаниям планировать работу, отслеживать прогресс и автоматизировать рутину.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru