Кавказ - Донбасс "Сказочный мостик"

Право



Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний


Ненадежные пароли были обнаружены в системах и приложениях внешнего периметра почти 80% организаций. 


Таковы результаты проектов по анализу защищенности российских компаний, проведенных экспертами «Ростелеком-Солар» в период с начала 2021 по май 2022 года. Чаще всего подобный недостаток встречается в приложениях и сервисах, в том числе удаленного доступа (например, VPN или RDP и т.д.). Проведенные работы показали, что веб-приложения стали наиболее вероятной точкой проникновения хакеров в корпоративную сеть. Объектами исследования стали организации из сферы финансов, энергетического комплекса, IT, телекома, ритейла и других отраслей.

Примечательно, что еще в 2020 году слабая парольная политика (ненадежные, словарные, повторяющиеся и пароли по умолчанию) была свойственна чаще всего приложениям во внутреннем периметре. Однако за последние полтора года в разы выросло количество приложений и сервисов, в том числе систем удаленного доступа, которые были выведены на внешний периметр, отмечают эксперты. Это связано с тем, что большинство компаний решили сохранить удаленный или гибридный формат работы, и им потребовалось предоставить сотрудникам возможность пользоваться корпоративными ресурсами из дома.

«Конечно, само наличие корпоративных ресурсов на внешнем периметре не несет дополнительных рисков, но использование слабых паролей и отсутствие второго фактора аутентификации при удаленном подключении создают возможность их нелегитимного использования. При проведении работ мы встречали даже такие легко подбираемые комбинации логина и пароля, как Administrator:123, test:test, admin:admin. Простые учетные данные открывает хакерам привилегированный доступ к приложениям, а также доступ во внутренние сети, например, через системы удаленного доступа», — отметил руководитель отдела анализа защищенности компании «Ростелеком-Солар» Александр Колесов.

Помимо систем удаленного доступа, большая часть векторов проникновения в сеть организаций связана с эксплуатацией уязвимостей веб-приложений (например, электронная почта, портал для сотрудников, личный кабинет на сайте). По результатам проведенных работ низкий уровень защищенности был отмечен в 53% исследованных веб-приложений. В ряде проектов для преодоления внешнего периметра использовались системы управления обучением, проектами, бизнес-процессами и рекламой, корпоративные чаты. Среди распространённых проблем веб-приложений: внедрение команд уровня ОС, загрузка исполняемых файлов, доступ к административной функциональности в обход правил доступа, некорректная настройка прав доступа.

Во внутренних сетях организаций, помимо слабых парольных политик, также часто встречается небезопасное хранение данных: чувствительная информация в общедоступных директориях была обнаружена в 42% проектах. Например, в части организаций экспертам «Ростелеком-Солар», во внутренних периметрах удалось найти в открытом доступе учетные данные от сервисов, финансовые документы и данные для подключения к критичным системам.

Несмотря на множество недостатков в системах и сетях, компании все-таки стремятся их устранять. На это указывает тот факт, что при проведении повторных тестирований в среднем 63% всех ранее обнаруженных уязвимостей уже устранены. При этом компании обращают большее внимание на уязвимости с высокой степенью критичности, которые представляют серьезную угрозу для безопасности. Уязвимости же с низкой критичностью могут оставаться не устранёнными дольше.

______________________________

«Ростелеком-Солар» — национальный провайдер сервисов и технологий кибербезопасности. Под защитой — 750+ компаний и госструктур. Ключевые направления — аутсорсинг ИБ, разработка собственных продуктов, интеграционные ИБ-проекты. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights и анализатор кода Solar appScreener. Предоставляются compliance-услуги, в том числе по защите АСУ ТП. Штат компании 1600+ специалистов. Офисы компании расположены в Москве, Нижнем Новгороде, Самаре, Ростове-на-Дону, Хабаровске, Томске, Санкт-Петербурге, Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.



Комментарии

comments powered by HyperComments

Новости партнеров



Онлайн дискуссия на тему: «Эйджизм: дискриминация по возрасту и как с ней бороться» состоялась сегодня на площадке департамента конгрессных мероприятий международного холдинга «ЕвроМедиа».

О том, что в нашем теле живет огромное количество полезных микроорганизмов, наверняка слышал каждый. Также почти все в курсе, что нарушения состава этой микрофлоры называются дисбиозами. Наконец, те, кто всерьез заботится о своем здоровье, знают, что эти бактерии не только помогают нам переваривать пищу, но еще и оказывают целый спектр воздействий на жизнедеятельность наших клеток и тканей, пишет медицинский портал НеБолеем

Последнее время часто слышу из разных источников о пользе полипренолов для здоровья человека. А что такое полипренолы? Откуда их взяли и как они действуют?

По примеру Белгородской области на Ставрополье будет разработана краевая программа перевода сельского хозяйства на биологизированное земледелие.

СТИМИКС — это общее название группы препаратов. Сферу действия  того или иного из них можно понять по второму слову на флакончике, отмечает SK-NEWS.RU .

Свое настороженное отношение к прививкам высказал профессор, д.м.н., невролог, эпилептолог, врач интегративной медицины, руководитель Центр внедрения передовых медицинских технологий «ПланетаМед» Василий Генералов в прямом эфире Инстаграм с блогером Лаурой Батыр.

Руководитель клуба и ведущая семинара - Людмила Александровна Дорофеева, агроном, "природник" со стажем более 25 лет поделилась опытом применения микробных биопрепаратов нового поколения СТИМИКС, которые производит ГК НПО «Биоцентр» в г. Невинномысске.

 

Конкурс
«Слово о Родине»

2025

✔  Итоги
 

 

В Маяковке состоялось открытие выставки «Культура меценатства в 3D-миниатюре».
Приглашаем окунуться в мир волшебства и сказок народов России!
«Победа»: стратегический турнир в Маяковке
«С гитарой к Победе»: встреча с героем и бардом в Маяковке
Участники Клуба интересных встреч сделали шаг в космос
Состоялся заключительный вебинар обучающего курса по вопросам доступной среды
Маяковцы отметили юбилей «короля юмора» Аркадия Аверченко
«Двенадцать стульев» в «Вишнёвом саду»: первая встреча в Маяковке
Путешествие в мир радиоэфира
Неделя детской книги продолжилась в Маяковке
Диалог о реализации прав инвалидов на равный доступ к информации
В России стартует Всероссийская творческая акция «Космос в кадре»

Мы в социальных сетях


Календарь новостей

Май
2026
Пн Вт Ср Чт Пт Сб Вс
27
28
29
30
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31