Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний
Тренды Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний

Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний

11.07.2022

Ненадежные пароли были обнаружены в системах и приложениях внешнего периметра почти 80% организаций. Таковы результаты проектов по анализу защищенности российских компаний, проведенных экспертами «Ростелеком-Солар» в период с начала 2021 по май 2022 года. Чаще всего подобный недостаток встречается в приложениях и сервисах, в том числе удаленного доступа (например, VPN или RDP и т.д.). Проведенные работы показали, что веб-приложения стали наиболее вероятной точкой проникновения хакеров в корпоративную сеть. Объектами исследования стали организации из сферы финансов, энергетического комплекса, IT, телекома, ритейла и других отраслей.

Примечательно, что еще в 2020 году слабая парольная политика (ненадежные, словарные, повторяющиеся и пароли по умолчанию) была свойственна чаще всего приложениям во внутреннем периметре. Однако за последние полтора года в разы выросло количество приложений и сервисов, в том числе систем удаленного доступа, которые были выведены на внешний периметр, отмечают эксперты. Это связано с тем, что большинство компаний решили сохранить удаленный или гибридный формат работы, и им потребовалось предоставить сотрудникам возможность пользоваться корпоративными ресурсами из дома.

«Конечно, само наличие корпоративных ресурсов на внешнем периметре не несут дополнительных рисков, но использование слабых паролей и отсутствие второго фактора аутентификации при удаленном подключении создают возможность их нелегитимного использования. При проведении работ мы встречали даже такие легко подбираемые комбинации логина и пароля, как Administrator:123, test:test, admin:admin. Простые учетные данные открывает хакерам привилегированный доступ к приложениям, а также доступ во внутренние сети, например, через системы удаленного доступа», — отметил руководитель отдела анализа защищенности компании «Ростелеком-Солар» Александр Колесов.

Помимо систем удаленного доступа, большая часть векторов проникновения в сеть организаций связана с эксплуатацией уязвимостей веб-приложений (например, электронная почта, портал для сотрудников, личный кабинет на сайте). По результатам проведенных работ низкий уровень защищенности был отмечен в 53% исследованных веб-приложений. В ряде проектов для преодоления внешнего периметра использовались системы управления обучением, проектами, бизнес-процессами и рекламой, корпоративные чаты. Среди распространённых проблем веб-приложений: внедрение команд уровня ОС, загрузка исполняемых файлов, доступ к административной функциональности в обход правил доступа, некорректная настройка прав доступа.

Во внутренних сетях организаций, помимо слабых парольных политик, также часто встречается небезопасное хранение данных: чувствительная информация в общедоступных директориях была обнаружена в 42% проектах. Например, в части организаций экспертам «Ростелеком-Солар», во внутренних периметрах удалось найти в открытом доступе учетные данные от сервисов, финансовые документы и данные для подключения к критичным системам.

Несмотря на множество недостатков в системах и сетях, компании все-таки стремятся их устранять. На это указывает тот факт, что при проведении повторных тестирований в среднем 63% всех ранее обнаруженных уязвимостей уже устранены. При этом компании обращают большее внимание на уязвимости с высокой степенью критичности, которые представляют серьезную угрозу для безопасности. Уязвимости же с низкой критичностью могут оставаться не устранёнными дольше.

______________________________

«Ростелеком-Солар» — национальный провайдер сервисов и технологий кибербезопасности. Под защитой — 750+ компаний и госструктур. Ключевые направления — аутсорсинг ИБ, разработка собственных продуктов, интеграционные ИБ-проекты. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights и анализатор кода Solar appScreener. Предоставляются compliance-услуги, в том числе по защите АСУ ТП. Штат компании 1600+ специалистов. Офисы компании расположены в Москве, Нижнем Новгороде, Самаре, Ростове-на-Дону, Хабаровске, Томске, Санкт-Петербурге, Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

Предыдущая новость Бизнес-игра в формате приключенческого автоквеста
Следующая новость Импортозамещение набирает обороты

Email-рассылка

Прямая ссылка на оформление email-рассылки

Раз в неделю мы отправляем дайджест с самыми популярными статьями.

Новое

Эколог и Я: здоровье мира начинается с тебя

Как говорил Маленький Принц: «Встал поутру, умылся, привел себя в порядок – и сразу же приведи в порядок свою планету». К счастью, вопросы экологии волнуют не только вымышленных персонажей, но и реальных людей, которые не просто выбрали ее своей профессией, но и занимаются просветительской деятельностью среди юного поколения. Как сформировать новую экологическую культуру и взрастить стремление менять мир к лучшему – об этом поговорили с экспертом в области устойчивого развития, экологом Еленой Лопух 


чам.jpg

ПЕЙЗАЖ С ИСТОРИЕЙ НА АПЕРИТИВ - Видовой ресторан F11


Из окон панорамного ресторана, расположенного на высоте 54 метров над Санкт-Петербургом, открывается поистине уникальный вид слияния трех эпох: Исаакиевский собор и Петропавловская крепость, “Лахта Центр” и Вантовый мост. Именно такой пейзаж с историей подают на аперитив в видовом ресторане F11. Уже три года он радует петербуржцев уникальным видением шеф-повара Игоря Казакова на понятные блюда, с акцентом на чистоту вкуса продукта, сезонность и локальность и захватывающей панорамой. А что предлагают в качестве основного блюда, мы спросили у Кирилла Власова, управляющего панорамным рестораном F11.

Маяк Души среди мирского океана


Мы постоянно слышим тезис о том, что необходимо духовно развиваться, однако давление современного общества подчас так велико, что мы погружаемся в материальное, совсем забывая о душе. Как прийти к гармонии и отыскать то место, где есть опора для веры и надежда на изменения к лучшему? Об этом и о многих других важных вещах мы поговорили с Диди Сантош, директором культурно-просветительской общественной организации «Санкт-Петербургский Центр Брахма Кумарис».

Сейчас читают

Эколог и Я: здоровье мира начинается с тебя

Как говорил Маленький Принц: «Встал поутру, умылся, привел себя в порядок – и сразу же приведи в порядок свою планету». К счастью, вопросы экологии волнуют не только вымышленных персонажей, но и реальных людей, которые не просто выбрали ее своей профессией, но и занимаются просветительской деятельностью среди юного поколения. Как сформировать новую экологическую культуру и взрастить стремление менять мир к лучшему – об этом поговорили с экспертом в области устойчивого развития, экологом Еленой Лопух 


ПЕЙЗАЖ С ИСТОРИЕЙ НА АПЕРИТИВ - Видовой ресторан F11


Из окон панорамного ресторана, расположенного на высоте 54 метров над Санкт-Петербургом, открывается поистине уникальный вид слияния трех эпох: Исаакиевский собор и Петропавловская крепость, “Лахта Центр” и Вантовый мост. Именно такой пейзаж с историей подают на аперитив в видовом ресторане F11. Уже три года он радует петербуржцев уникальным видением шеф-повара Игоря Казакова на понятные блюда, с акцентом на чистоту вкуса продукта, сезонность и локальность и захватывающей панорамой. А что предлагают в качестве основного блюда, мы спросили у Кирилла Власова, управляющего панорамным рестораном F11.

Маяк Души среди мирского океана


Мы постоянно слышим тезис о том, что необходимо духовно развиваться, однако давление современного общества подчас так велико, что мы погружаемся в материальное, совсем забывая о душе. Как прийти к гармонии и отыскать то место, где есть опора для веры и надежда на изменения к лучшему? Об этом и о многих других важных вещах мы поговорили с Диди Сантош, директором культурно-просветительской общественной организации «Санкт-Петербургский Центр Брахма Кумарис».


В тему!
Интересное для Вас

Секреты успеха: как ресторан может выдержать конкуренцию

Ресторанный бизнес в Екатеринбурге набирает обороты. По последним данным, количество заведений общественного питания в городе перевалило за 2,5 тысячи. Вместе с тем, растет конкуренция. Чтобы......

«Бери Заряд!»,

В Пермь пришёл сервис «Бери Заряд!», на станциях которого можно арендовать зарядное устройство для смартфона...

Дмитрий Медведев: убрать из Конституции индексацию пенсий – аморально

Дмитрий Медведев в интервью газете «Комсомольская правда» высказал мнение, что никто и никогда не уберет из Конституции РФ положение о регулярной обязательной индексации пенсий.

...