26 мая 2018
Курсы валют по ЦБ РФ USD 61.6659 EUR 72.1183

Каждую вторую корпоративную ИТ-систему может взломать неопытный хакер

01.08.2017 12:23

Производитель программного обеспечения в области информационной безопасности Positive Technologies сообщил о слабой защите больше половины корпоративных информационных систем, которые может взломать даже неопытный хакер.

В исследовании говорится, что критические уязвимости имеют 47% протестированных ИТ-систем компаний, а связаны они в основном с недостатками конфигурации (найдены в 40% исследованных систем), ошибками в коде веб-приложений (27%) и отсутствием обновлений безопасности (20% систем). Средний возраст наиболее устаревших неустановленных обновлений по системам, где такие уязвимости были обнаружены, составляет девять лет.

Примерно 55% изученных систем не защищены таким образом, что через них можно получить полный контроль над корпоративной инфраструктурой со стороны внешнего нарушителя, со стороны внутреннего нарушителя - во всех системах (100%). В 2015 году эти показатели составляли лишь 28% и 82% соответственно.

Чаще всего в корпоративных сетях встречаются недостатки защиты протоколов сетевого и канального уровней, приводящие к перенаправлению трафика и перехвату информации о конфигурации сети (найдено в 100% систем).

"Векторы атак на корпоративные инфраструктуры по-прежнему основываются на эксплуатации распространенных уязвимостей и недостатков, говорит руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин. - Для устранения таких угроз, как правило, достаточно применить базовые принципы обеспечения информационной безопасности. В частности, ввести строгую парольную политику и минимизировать привилегии пользователей и служб, не хранить чувствительную информацию в открытом доступе, ограничить число доступных для подключения на сетевом периметре интерфейсов сетевых служб, регулярно обновлять ПО и устанавливать обновления безопасности".

В исследовательском отчете также говорится о низком уровне защищенности беспроводных сетей - проблема актуальна для 75% компаний. В каждой второй системе из беспроводной сети возможен доступ к локальной вычислительной сети организации.

Степень осведомленности пользователей по вопросам информационной безопасности в 2016 году оказалась крайне низкой в половине систем, хотя год назад такую оценку получили только 25% систем.



Источник: DailyComm

ТОП НОВОСТЕЙ
Российский рынок IIoT оценили в 93 млрд рублей
К 2020 году расходы в сфере промышленного Интернета вещей утроятся.
Рынок чипов будет расти три года подряд
Главным драйвером роста остается сегмент памяти.
Полупроводниковые инвестиции Samsung и SK Hynix могут достичь 42 млрд долларов
Такую сумму капзатрат на 2018 год называют инсайдеры, но аналитики IC Insights говорят о менее внушительных цифрах.
Microsoft купила ИИ-компанию Semantic Machines
В корпорации рассчитывают, что разработки Semantic Machines помогут сделать общение людей с Cortana и другими чат-ботами более естественным.
Micron объявила о крупнейшем выкупе акций
Также компания сообщила о новом сотрудничестве с Intel, что привело к росту котировок.

ТОП НОВОСТЕЙ 2
В России наблюдается всплеск спроса на VPN-сервисы

Количество пользователей таких сервисов резко увеличилось после блокировки Telegram.
Рынок мобильной DRAM-памяти обновил рекорд по выручке
Несмотря на негативные сезонные тренды, продажи DRAM-чипов для мобильных устройств в первом квартале 2018-го выросли на 5,3%.
Dell изучает варианты слияния с VMware
Инвесторы VMware довольны предполагаемой сделкой.
ИБ-вендор Barracuda Networks обещает скупать компании
Компания стремится к выручке в 1 млрд долларов, а приобретения на рынке будут играть значительную роль в выполнении этой задачи.
Oracle назвали лидером рынка корпоративного ПО в облаке
Кроме того, компания продемонстрировала одни из самых высоких темпов роста среди 10 крупнейших поставщиков облачных технологичных сервисов PaaS.