BI.ZONE: ДВЕ ТРЕТИ ХОСТОВ УЯЗВИМЫ ДЛЯ КИБЕРАТАК

Bi.Zone: две трети хостов уязвимы для кибератак
Дата публикации: 26.12.2024

Две трети хостов (66%) - серверов и рабочих станций - в российских компаниях имеют как минимум одну рискованную мисконфигурацию, т. е. ошибку в настройке программ или доступа, выяснили профессионалы Bi.Zone, которые проанализировали кейсы более 150 организаций из разных отраслей, собрав данные почти с 300 тыс. хостов.

Нарушения парольной политики - самая распространенная категория мисконфигураций. На 65% хостов с операционной системой macOS отсутствует настроенная парольная политика, повелевают эксперты. Вместо нее применяется политика по умолчанию, которая подразумевает использование паролей длиной всего лишь четыре символа. «Такие пароли ненадежны: чтобы обеспечивать безопасность, пароль обязан включать не менее восьми, а лучше 10–12 символов», - подчеркивают эксперты.

«Лаборатория Касперского»: меньше чем в половине компаний дерутся угрозами на основании ИИ

61% Linux-хостов не имеет установленного пароля для загрузчика операционной системы GRUB. Такая ошибка дает преступнику возможность запустить однопользовательский режим, чтобы сбросить пароли системных учетных записей и таким образом получить контроль над системой.

Почти у трети Windows-хостов (29%) отключено управление паролями локальных администраторов (LAPS). Этот инструмент позволяет генерировать уникальный и надежный пароль администратора для каждого компьютера домена. Пароль автоматически меняется через определенный период времени, а его значение хранится в защищенном пространстве. Отключение этой функции повышает риск того, что преступники скомпрометируют учетную запись локального администратора, а затем используют ее статический пароль для захвата иных устройств в сети, предостерегают эксперты.

Специалисты также обращают внимание на то, что зачастую системные администраторы сами отключают защитные функции на устройствах, поскольку считают, что таким образом могут повысить производительность системы и упростить себе работу.

Так, на 37% исследованных Windows-хостов была отключена защита LSA. Эта мисконфигурация позволяет злодеям получить доступ к учетным данным, хранящимся перебирать в душе процессов.

Еще в 36% случаев на Windows-хостах не настроена подпись SMB-пакетов, отвечающих за удаленный доступ к файлам, устройствам и прочим сетевым ресурсам. В случае атаки киберпреступники могут перехватить неподписанные SMB-пакеты, модифицировать их и отправлять таким образом команды на целевой сервер, фактически получая контроль над системой. Также на 4% Windows-хостов используется устаревший протокол SMBv1. Он содержит ряд уязвимостей, которые могут являться проэксплуатированы злодеями для получения полного доступа к интересующим их системам.

Кроме того, на 13% Windows-хостов было отключено обновление компонентов операционной системы. Использование устаревших версий программ представляет угрозу, поскольку внутри них регулярно выявляют уязвимости, которые могут являться исправлены только за счет обновлений.

Наконец, в четверти случаев авторизация на удаленном сервере выполняется с нарушением правил безопасности.

Для безопасного доступа с рабочего устройства к удаленным системам на macOS и Linux используется протокол SSH. Наиболее безопасной в масштабах этого протокола считается аутентификация по умышленно сгенерированному ключу. Однако на каждом четвертом устройстве аутентификация по ключу отключена, а вместо нее разрешен вход по SSH с аутентификацией по паролю.

Такие хосты неоднократно посещают доступны через интернет, что повышает их уязвимость. В совокупности с нарушениями парольной политики это увеличивает вероятность удачных брутфорс-атак, то бишь атак за счет перебора паролей. Чтобы минимизировать данный риск, эксперты советует применять SSH-аутентификацию по ключу.

Фото: Adobe Stock

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585