Мы приносим новости

 

Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний

21.07.2022

Ненадежные пароли были обнаружены в системах и приложениях внешнего периметра почти 80% организаций. Таковы результаты проектов по анализу защищенности российских компаний, проведенных экспертами «Ростелеком-Солар» в период с начала 2021 по май 2022 года. Чаще всего подобный недостаток встречается в приложениях и сервисах, в том числе удаленного доступа (например, VPN или RDP и т.д.). Проведенные работы показали, что веб-приложения стали наиболее вероятной точкой проникновения хакеров в корпоративную сеть. Объектами исследования стали организации из сферы финансов, энергетического комплекса, IT, телекома, ритейла и других отраслей.

Примечательно, что еще в 2020 году слабая парольная политика (ненадежные, словарные, повторяющиеся и пароли по умолчанию) была свойственна чаще всего приложениям во внутреннем периметре. Однако за последние полтора года в разы выросло количество приложений и сервисов, в том числе систем удаленного доступа, которые были выведены на внешний периметр, отмечают эксперты. Это связано с тем, что большинство компаний решили сохранить удаленный или гибридный формат работы, и им потребовалось предоставить сотрудникам возможность пользоваться корпоративными ресурсами из дома.

«Конечно, само наличие корпоративных ресурсов на внешнем периметре не несут дополнительных рисков, но использование слабых паролей и отсутствие второго фактора аутентификации при удаленном подключении создают возможность их нелегитимного использования. При проведении работ мы встречали даже такие легко подбираемые комбинации логина и пароля, как Administrator:123, test:test, admin:admin. Простые учетные данные открывает хакерам привилегированный доступ к приложениям, а также доступ во внутренние сети, например, через системы удаленного доступа», — отметил руководитель отдела анализа защищенности компании «Ростелеком-Солар» Александр Колесов.

Помимо систем удаленного доступа, большая часть векторов проникновения в сеть организаций связана с эксплуатацией уязвимостей веб-приложений (например, электронная почта, портал для сотрудников, личный кабинет на сайте). По результатам проведенных работ низкий уровень защищенности был отмечен в 53% исследованных веб-приложений. В ряде проектов для преодоления внешнего периметра использовались системы управления обучением, проектами, бизнес-процессами и рекламой, корпоративные чаты. Среди распространённых проблем веб-приложений: внедрение команд уровня ОС, загрузка исполняемых файлов, доступ к административной функциональности в обход правил доступа, некорректная настройка прав доступа.

Во внутренних сетях организаций, помимо слабых парольных политик, также часто встречается небезопасное хранение данных: чувствительная информация в общедоступных директориях была обнаружена в 42% проектах. Например, в части организаций экспертам «Ростелеком-Солар», во внутренних периметрах удалось найти в открытом доступе учетные данные от сервисов, финансовые документы и данные для подключения к критичным системам.

Несмотря на множество недостатков в системах и сетях, компании все-таки стремятся их устранять. На это указывает тот факт, что при проведении повторных тестирований в среднем 63% всех ранее обнаруженных уязвимостей уже устранены. При этом компании обращают большее внимание на уязвимости с высокой степенью критичности, которые представляют серьезную угрозу для безопасности. Уязвимости же с низкой критичностью могут оставаться не устранёнными дольше.

Здравоохранение
22 ноябрь 2024 10:02
22
ноябрь
10:02
layer up

В Мордовии за неделю выявлен небольшой рост заболеваемости коронавирусом

В Мордовии с 11 по 17 ноября зарегистрировано 54 случая коронавируса, на 7 больше, чем было на предыдущей неделе. 63 человека выздоровели за этот период, на прошлой неделе выписали 50 человек. Статистику публикует портал Объясняем.рф.

12 ноябрь 2024 16:27
12
ноябрь
16:27
layer up

В Мордовии за неделю выявлено 47 случаев коронавируса

В Мордовии с 4 по 10 ноября зарегистрировано 47 случаев коронавируса, почти на треть меньше, чем было на предыдущей неделе. 50 человек выздоровели за этот период, на прошлой неделе выписали 100 человек. Статистику публикует портал Объясняем.рф.

06 ноябрь 2024 09:09
06
ноябрь
09:09
layer up

Федеральное медико-биологическое агентство отметило работу Мордовии по развитию Службы крови

В Москве 5 ноября стартовал XVI Всероссийский форум Службы крови. Мероприятие стало платформой для обсуждения актуальных вопросов донорства и его развития в России.

05 ноябрь 2024 11:35
05
ноябрь
11:35
layer up

В Мордовии за неделю выявлено 75 случаев коронавируса

В Мордовии с 28 октября по 3 ноября зарегистрировано 75 случаев коронавируса, на 16 меньше, чем на предыдущей неделе. 100 человек выздоровели за этот период, на прошлой неделе выписали 95 человек. Статистику публикует портал Объясняем.рф.

02 ноябрь 2024 11:11
02
ноябрь
11:11
layer up

Глава Мордовии встретился с директором НМИЦ трансплантологии Сергеем Готье

Глава Мордовии Артём Здунов 1 ноября провел рабочую встречу с директором НМИЦ трансплантологии, главным внештатным специалистом - трансплантологом Минздрава России, академиком РАН Сергеем Готье. Во встрече приняли участие первый вице-премьер Галина Лотванова, министр здравоохранения РМ Олег Маркин, ректор МГУ имени Н.П. Огарева Дмитрий Глушко, главный врач Мордовской республиканской клинической больницы Сергей Ладяев, главный врач Медицинского центра МГУ имени Н.П. Огарева Нюргун Степанов, директор Федерального центра развития биотехнологий и медицины Иван Пятаев.