В BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей

В BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей

В BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей

Согласно исследованию Threat Zone 2025, около 13% атак на организации в России и СНГ начинаются с эксплуатации уязвимостей в общедоступных приложениях. Однако, по данным BI.ZONE Threat Intelligence, в реальных атаках используется менее 1% всех известных брешей.

Теперь в BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей. С ее помощью организации смогут определять наиболее опасные для них уязвимости, которые нужно устранять в первую очередь.

Традиционно уровень серьёзности уязвимости оценивают по метрике CVSS, но она показывает лишь техническую «тяжесть» проблемы, не отражая, насколько активно ей пользуются злоумышленники.

Для этого существует дополнительная метрика — EPSS (Exploit Prediction Scoring System). Она помогает понять, как велика вероятность того, что уязвимость будет эксплуатироваться в ближайшие 30 дней.

По словам руководителя направления анализа защищённости BI.ZONE Павла Загуменнова, высокий балл CVSS не всегда означает высокий риск. Некоторые уязвимости с формально «критическим» уровнем опасности сложно использовать на практике — они требуют специфических условий или глубоких знаний. Поэтому атакующие чаще выбирают простые и массово эксплуатируемые уязвимости.

EPSS строится на основе алгоритмов машинного обучения и учитывает множество факторов:

  • производителя и тип ПО, где обнаружена уязвимость;
  • наличие эксплойтов и PoC;
  • включение в список Known Exploited Vulnerabilities (KEV);
  • наличие детектов в популярных инструментах безопасности.

Как использовать EPSS на практике:

BI.ZONE предлагает ориентироваться на следующие уровни риска:

  • EPSS ниже 0,3 — низкий приоритет, вероятность эксплуатации мала;
  • EPSS 0,3–0,7 — средний риск, стоит запланировать устранение;
  • EPSS выше 0,7 — высокий риск, уязвимость нужно закрыть в первую очередь.

Ранее специалисты также отмечали, что злоумышленники всё чаще покупают эксплойты на теневых форумах. Например, участники кластера Paper Werewolf использовали уязвимость в архиваторе WinRAR, эксплойт для которой, по данным экспертов, стоил около 80 тысяч долларов.

В итоге ключевой вывод исследования прост: не все критические уязвимости одинаково опасны, и приоритизация по EPSS помогает сосредоточиться именно на тех, которые реальны для атаки — здесь и сейчас.

Выручка Selectel перевалила за 10 млрд рублей, но рост стал дороже

Selectel заработал 10,2 млрд рублей в первом полугодии 2026 года — на 14% больше, чем годом ранее. Основным двигателем остались облачные инфраструктурные сервисы: они принесли компании 8,9 млрд рублей, или 87% всей выручки. Клиентская база Selectel за 12 месяцев выросла на 14,4 тыс. заказчиков и достигла 44,5 тыс.

Основной приток обеспечили небольшие клиенты, в том числе благодаря новым конфигурациям VDS. Однако 43% выручки по-прежнему приносят крупные компании.

Самый быстрый рост потребления сервисов показали профессиональные услуги — в 1,4 раза. Финансовый и ИТ-секторы увеличили расходы на инфраструктуру Selectel в 1,3 раза.

Но праздник выручки слегка портит бухгалтерия. Скорректированная EBITDA выросла только на 3%, до 5,4 млрд рублей, а её рентабельность снизилась с 59% до 53%. Чистая прибыль практически не изменилась и составила 1,9 млрд рублей, при этом её маржа сократилась с 21% до 18%.

Операционные расходы подскочили на 23%, до 4,7 млрд рублей. Главной статьёй стал фонд оплаты труда, на который пришлось 65% затрат.

Ещё 6,4 млрд рублей компания вложила в развитие. Из них 4,4 млрд ушли на серверное оборудование — в 1,8 раза больше, чем год назад. Selectel наращивает закупки GPU для ИИ-нагрузок и одновременно сталкивается с подорожанием компонентов, включая оперативную память.

Из-за инвестиционного разгона свободный денежный поток опустился до минус 3,4 млрд рублей, а отношение чистого долга к EBITDA выросло до 2,1. Компания объясняет это расширением дата-центров и закупкой вычислительных мощностей.

RSS: Новости на портале Anti-Malware.ru