Состояние облачной безопасности в России 2026: что показал анализ 40 000+ виртуальных машин
Российский рынок публичных облаков в 2025 году превысил 230 млрд рублей и по прогнозам вырастет ещё в 3,7 раза в ближайшие 5 лет. Вместе с рынком растёт и интерес злоумышленников: число атак на облачные и гибридные инфраструктуры в России за прошлый год увеличилось на 30% — это быстрее, чем в среднем по миру.
Cloud Advisor проанализировал обезличенные данные десятков организаций — более 40 000 виртуальных машин в Cloud.ru и Yandex Cloud — и подготовил отчёт о реальном уровне защищённости российских облачных инфраструктур.
Ключевой вывод исследования
Анализ защищённости инфраструктур в российских публичных облаках показал: критические риски есть практически у каждой организации, независимо от выбранного провайдера. На фоне роста числа атак на облачные инфраструктуры их эксплуатация злоумышленником — вопрос времени.
Защита облачной инфраструктуры требует комплексного подхода. Разрозненные точечные проверки не дают полной картины рисков — только анализ в контексте всей среды позволяет увидеть реальные пути атак и корректно расставить приоритеты в устранении угроз. При этом облако постоянно меняется, и разовый аудит устаревает быстрее, чем успевает принести пользу — нужен непрерывный автоматизированный контроль.
Факт 1. Критические уязвимости на периметре — у 88% организаций
У 88% организаций на публично доступных машинах есть уязвимости с CVSS-оценкой выше 9,0. Одна из причин — агентские и сетевые сканеры не успевают за темпом изменений в облаке и неизбежно создают «слепые зоны».
Факт 2. В каждой четвёртой организации атака уже состоялась
У 24% организаций уже есть вредоносное ПО в инфраструктуре. Это не потенциальный риск, а свидетельство состоявшегося проникновения: злоумышленники уже могли получить доступ к данным организации или использовать ресурсы для DDoS-атак и рассылки спама.
Факт 3. Секреты на публично доступных ресурсах в открытом виде — у 39% организаций
У 39% организаций на публично доступных виртуальных машинах хранятся секреты в открытом виде: ключи, токены, пароли. Например, в истории команд (bash history) или конфигурационных файлах. Скомпрометировав такую машину, атакующий получает возможность для бокового перемещения (lateral movement) по инфраструктуре.
Факт 4. Половина пользовательских учётных записей без MFA, четверть — не используются
48% пользовательских учётных записей не защищены MFA, а у каждой второй организации есть привилегированная учетная запись без второго фактора. 24% пользовательских учётных записей не использовались более 90 дней — их удаление сократит эту часть поверхности атаки на четверть.
Факт 5. Большинство ресурсов работает вхолостую
55% виртуальных машин загружено менее чем на 10%. Это демонстрирует высокий потенциал для сокращения облачных расходов: оптимизация неиспользуемых и недостаточно загруженных ресурсов позволяет снизить затраты на облако до 30%.
Больше фактов и деталей, а также практических рекомендаций по устранению угроз в публичном облаке — в полной версии отчёта.
Изучите полный отчёт о состоянии облачной безопасности в России
Узнайте, какие риски встречаются чаще всего, и получите практические рекомендации по их устранению.
Используйте отчёт как:- чек-лист для выявления рисков в инфраструктуре;
- бенчмарк, чтобы оценить свой уровень защищённости относительно других пользователей облаков;
- готовые аргументы для обоснования бюджета на ИБ перед руководством;
- дорожную карту по защите инфраструктуры в публичном облаке на ближайший год.
Полное или частичное копирование материалов возможно только при указании ссылки на источник — сайт www.cloudadvisor.app или на страницу с исходной информацией.