BI.ZONE: ДВЕ ТРЕТИ ХОСТОВ УЯЗВИМЫ ДЛЯ КИБЕРАТАК

Bi.Zone: две трети хостов уязвимы для кибератак
Дата публикации: 26.12.2024

Две трети хостов (66%) - серверов и рабочих станций - в российских компаниях имеют как минимум одну рискованную мисконфигурацию, т. е. ошибку в настройке программ или доступа, выяснили профессионалы Bi.Zone, которые проанализировали кейсы более 150 организаций из разных отраслей, собрав данные почти с 300 тыс. хостов.

Нарушения парольной политики - самая распространенная категория мисконфигураций. На 65% хостов с операционной системой macOS отсутствует настроенная парольная политика, повелевают эксперты. Вместо нее применяется политика по умолчанию, которая подразумевает использование паролей длиной всего лишь четыре символа. «Такие пароли ненадежны: чтобы обеспечивать безопасность, пароль обязан включать не менее восьми, а лучше 10–12 символов», - подчеркивают эксперты.

«Лаборатория Касперского»: меньше чем в половине компаний дерутся угрозами на основании ИИ

61% Linux-хостов не имеет установленного пароля для загрузчика операционной системы GRUB. Такая ошибка дает преступнику возможность запустить однопользовательский режим, чтобы сбросить пароли системных учетных записей и таким образом получить контроль над системой.

Почти у трети Windows-хостов (29%) отключено управление паролями локальных администраторов (LAPS). Этот инструмент позволяет генерировать уникальный и надежный пароль администратора для каждого компьютера домена. Пароль автоматически меняется через определенный период времени, а его значение хранится в защищенном пространстве. Отключение этой функции повышает риск того, что преступники скомпрометируют учетную запись локального администратора, а затем используют ее статический пароль для захвата иных устройств в сети, предостерегают эксперты.

Специалисты также обращают внимание на то, что зачастую системные администраторы сами отключают защитные функции на устройствах, поскольку считают, что таким образом могут повысить производительность системы и упростить себе работу.

Так, на 37% исследованных Windows-хостов была отключена защита LSA. Эта мисконфигурация позволяет злодеям получить доступ к учетным данным, хранящимся перебирать в душе процессов.

Еще в 36% случаев на Windows-хостах не настроена подпись SMB-пакетов, отвечающих за удаленный доступ к файлам, устройствам и прочим сетевым ресурсам. В случае атаки киберпреступники могут перехватить неподписанные SMB-пакеты, модифицировать их и отправлять таким образом команды на целевой сервер, фактически получая контроль над системой. Также на 4% Windows-хостов используется устаревший протокол SMBv1. Он содержит ряд уязвимостей, которые могут являться проэксплуатированы злодеями для получения полного доступа к интересующим их системам.

Кроме того, на 13% Windows-хостов было отключено обновление компонентов операционной системы. Использование устаревших версий программ представляет угрозу, поскольку внутри них регулярно выявляют уязвимости, которые могут являться исправлены только за счет обновлений.

Наконец, в четверти случаев авторизация на удаленном сервере выполняется с нарушением правил безопасности.

Для безопасного доступа с рабочего устройства к удаленным системам на macOS и Linux используется протокол SSH. Наиболее безопасной в масштабах этого протокола считается аутентификация по умышленно сгенерированному ключу. Однако на каждом четвертом устройстве аутентификация по ключу отключена, а вместо нее разрешен вход по SSH с аутентификацией по паролю.

Такие хосты неоднократно посещают доступны через интернет, что повышает их уязвимость. В совокупности с нарушениями парольной политики это увеличивает вероятность удачных брутфорс-атак, то бишь атак за счет перебора паролей. Чтобы минимизировать данный риск, эксперты советует применять SSH-аутентификацию по ключу.

Фото: Adobe Stock

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России состоялась первая поездка с оплатой по биометрии в наземном транспорте
«Сбер» в партнёрстве с компаниями «Комфортабельный маршрут» и «Ресурсы Партнёров Рязань» начали тестировать технологию оплаты проезда по биометрии в наземном городском пассажирском транспорте. Первые троллейбусы, оснащённые биотерминалами «Сбера», вышли на маршрут 16А в Рязани. Каждый день они перевозят 1500 пассажиров.
Дата публикации: 03.09.2025
«Билайн» лидирует по качеству мобильной связи в Москве
По конечным итогам исследования компании DMTEL, Билайн занимает первое место в общем рейтинге качества мобильной связи в Москве, демонстрируя лучшие результаты по голосовой связи, передаче данных и покрытию.По конечным результатам драйв-тестов мобильный интернет доступен клиентам «Билайна» на целых всем маршруте измерения: продолжительность времени использования технологии LTE составила 99,96%.
Дата публикации: 03.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585