У каждой пятой компании в РФ сервисы баз данных доступны из интернета
Сервисы баз данных компаний РФ оказались доступны из интернета
С начала 2026 года у 22% российских компаний обнаружены сервисы баз данных на внешнем периметре. Эти ресурсы доступны для прямого подключения через интернет. Такое размещение повышает риск утечки данных. Использование уязвимой версии программного обеспечения может привести к компрометации сервера. Об этом CNews сообщили представители Bi.Zone.
Удаленные рабочие столы 18% компаний доступны из интернета
У 18% компаний служба удаленных рабочих столов, работающая по протоколу RDP, доступна из интернета. Злоумышленник может подобрать учетные данные или использовать ранее скомпрометированные пароли для входа в систему организации. Появление таких сервисов на внешнем периметре увеличивает поверхность потенциальной атаки.
Уязвимость в Microsoft Remote Desktop Services стала вектором атаки
С июля по сентябрь 2026 года в российском сегменте интернета обнаружено 90 тысяч систем с активными сервисами удаленного доступа. Это произошло на фоне уязвимости в Microsoft Remote Desktop Services. Уязвимость позволяет выполнить произвольный код без взаимодействия с пользователем. Она превращает доступный извне сервис в прямой вектор атаки. Особое внимание следует уделять контролю сетевых протоколов RDP, SMB, LDAP и баз данных. Получив доступ к одному из этих узлов, злоумышленник может начать разведку внутренней сети, попытаться повысить привилегии и захватить контроль над критически важными ресурсами компании.
SMB и LDAP протоколы также обнаружены на внешнем периметре
Исследование показало, что у 15% компаний на внешнем периметре обнаружен протокол SMB. Он используется для доступа к ресурсам по сети. У 6% компаний обнаружен протокол LDAP. Он используется для работы с каталогами пользователей и ресурсов. Через него злоумышленники могут получить сведения об устройстве корпоративной сети, учетных записях и ресурсах.
Проверяйте внешний периметр и обновляйте ПО
Для снижения риска компрометации инфраструктуры важно регулярно проверять внешний периметр. Необходимо выявлять сервисы, не предназначенные для доступа из интернета. Неиспользуемые сервисы следует отключать. Необходимые для работы сервисы нужно ограничивать по доступу и своевременно обновлять. Автоматизировать контроль внешнего периметра помогают решения для сканирования.
Опубликовано в канале 5 октября, 14:36
Каждый материал сайта выходит в канале в тот же момент.