«РТК-Солар»: За год компании укрепили внешний периметр, но забыли про внутренние сети
Новости «РТК-Солар»: За год компании укрепили внешний периметр, но забыли про внутренние сети

«РТК-Солар»: За год компании укрепили внешний периметр, но забыли про внутренние сети

04.04.2023

За год на фоне многочисленных кибератак российские компании укрепили защиту ИТ-периметров, но они по-прежнему недооценивают угрозу внутреннего нарушителя. Это следует из результатов пентестов, проведенных экспертами «РТК-Солар» с марта 2022 по март 2023 года. Так треть (35%) компаний выдержали испытание внешним пентестом (годом ранее этот показатель составлял только 24%). В то же время цели внутри ИТ-периметров были достигнуты в 100% случаев (год назад - только в 63%).

Всего за отчетный период эксперты отдела анализа защищенности центра противодействия кибератакам Solar JSOC компании «РТК-Солар» реализовали около 80 проектов в разных отраслях, включая госсектор, телеком, энергетику, ИТ, ритейл. Полученные результаты позволяют предположить, что компании действительно озаботились реальной безопасностью своей ИТ-инфраструктуры и закрыли часть слабых мест. Стимулом для этого стали постоянные атаки после начала СВО, активная эксплуатация злоумышленниками различных уязвимостей и отчеты ИБ-специалистов о текущих угрозах. В частности, это касается корпоративных веб-приложений, которые всегда были и остаются самым слабым звеном внешнего периметра. Если в начале 2022 года низкий уровень их защищенности отмечался в 53% проектов, то теперь этот показатель составляет 20%.

Однако количество успешных внутренних пентестов значительно выросло. При этом более 90% исследованных инфраструктур были отмечены низким уровнем защищенности. Значит, организации не уделяют должного внимания защите внутреннего периметра, даже несмотря на постоянные кибератаки.

«Последний год сильно повлиял на подход компаний к собственной кибербезопасности. Слабые места на внешних периметрах, которые образовались за 2 года пандемии и удаленки, пришлось спешно закрывать, ведь многие уязвимости легко находились и эксплуатировались даже хакерами со средней квалификацией. Между тем внутренние сети по-прежнему демонстрируют крайне низкий уровень защищенности. Причем большинство векторов, которые успешно реализовали наши специалисты, включают эксплуатацию известных уязвимостей, которые позволяют получить полный контроль над доменом и при этом не требуют сложных инструментов и кастомизированного набора эксплойтов», - отметил руководитель отдела анализа защищенности компании «РТК-Солар» Александр Колесов.

Самые распространенные уязвимости внешних периметров связаны со слабыми паролями от учетных записей, недостатками контроля доступа, использованием уязвимостей в известном ПО (например, Bitrix) и возможностью внедрения SQL-кода.

Слабые и повторяющиеся пароли также являются ключевой проблемой внутренних сетей. В одной из организаций эта уязвимость позволила реализовать атаку Password Spraying (направлена на подбор учетных данных) и скомпрометировать более 180 доменных учетных записей.

Проблемой абсолютного большинства (более 80%) веб-приложений является некорректная настройка доступа, а самый частый пример – небезопасные прямые ссылки на объекты. Благодаря этой уязвимости злоумышленник может без разрешения администратора получить доступ к объекту (пользователю, счету в личном кабинете и т.п.) и выполнять с ним различные манипуляции. А в 62% приложений раскрывались данные об их структуре, компонентах и особенностях работы. При этом в большинстве кейсов уязвимая функциональность доступна любому внешнему пользователю, даже если у него нет каких-либо привилегий в приложении.

Предыдущая новость Круглый стол «Повышение эффективности делового партнерства предпринимателей Урала с Китайской народной республикой»
Следующая новость Первый Межрегиональный форум семейных предпринимателей пройдет в Нижнем Новгороде

Email-рассылка

Прямая ссылка на оформление email-рассылки

Раз в неделю мы отправляем дайджест с самыми популярными статьями.

Новое

Сверстан план дорожных работ в Нижегородской области на 2025 год

В Нижегородской области в 2025 году в рамках нового национального проекта «Инфраструктура для жизни» планируют привести в нормативное состояние 540 км региональных дорог и 1,8 тыс. погонных метров искусственных сооружений.
баннер сайт синяя НБ -800х300.png

«Потому что мы — семья»: Стартовали открытые показы мини-фильмов второго сезона кинопроекта «Ростелекома»

«Ростелеком» завершил съемки второго сезона социального кинопроекта «Потому что мы — семья» и запустил открытые кинопоказы и публичные дискуссии в городах-участниках проекта.

Продажи жилья в нижегородских новостройках снизились на 39%

В 2024 году в Нижнем Новгороде было заключено 5 031 договоров долевого участия на строительство жилья. Это на 39% меньше, по сравнению с предыдущим годом. Аналитики считают, что спад на рынке нового жилья продолжится и в наступившем году.

Сейчас читают

Сверстан план дорожных работ в Нижегородской области на 2025 год

В Нижегородской области в 2025 году в рамках нового национального проекта «Инфраструктура для жизни» планируют привести в нормативное состояние 540 км региональных дорог и 1,8 тыс. погонных метров искусственных сооружений.

«Потому что мы — семья»: Стартовали открытые показы мини-фильмов второго сезона кинопроекта «Ростелекома»

«Ростелеком» завершил съемки второго сезона социального кинопроекта «Потому что мы — семья» и запустил открытые кинопоказы и публичные дискуссии в городах-участниках проекта.

Продажи жилья в нижегородских новостройках снизились на 39%

В 2024 году в Нижнем Новгороде было заключено 5 031 договоров долевого участия на строительство жилья. Это на 39% меньше, по сравнению с предыдущим годом. Аналитики считают, что спад на рынке нового жилья продолжится и в наступившем году.

баннер сайт синяя НБ -300х300.png

баннер сайт синяя НБ -1300х120.png


баннер сайт синяя НБ -1300х120.png

В тему!
Интересное для Вас

Секреты успеха: как ресторан может выдержать конкуренцию

Ресторанный бизнес в Екатеринбурге набирает обороты. По последним данным, количество заведений общественного питания в городе перевалило за 2,5 тысячи. Вместе с тем, растет конкуренция. Чтобы......

«Бери Заряд!»,

В Пермь пришёл сервис «Бери Заряд!», на станциях которого можно арендовать зарядное устройство для смартфона...

Россия имеет огромное значение для мира

Президент Российской Федерации Владимир Путин высказал мысль о том, что если бы Россия не заняла своего резко индивидуального положения в мире, то мир был бы гораздо опаснее.

...