По оценке экспертов Bi.Zone EASM, с начала 2026 г. у 22% компаний были обнаружены сервисы баз данных на внешнем периметре:...
05 Октября 2026 12:10 05 Окт 2026 12:10 |
По оценке экспертов Bi.Zone EASM, с начала 2026 г. у 22% компаний были обнаружены сервисы баз данных на внешнем периметре: эти ресурсы доступны для прямого подключения через интернет. Такое размещение повышает риск утечки данных, а использование уязвимой версии ПО может привести к компрометации сервера. Об этом CNews сообщили представители Bi.Zone.
У 18% компаний служба удаленных рабочих столов, работающая по протоколу RDP, доступна из интернета. Злоумышленник может воспользоваться этим, чтобы подобрать учетные данные или использовать ранее скомпрометированные пароли для входа в систему организации.
Павел Загуменнов, руководитель Bi.Zone EASM: «Появление таких сервисов на внешнем периметре еще не означает компрометацию организации, но увеличивает поверхность потенциальной атаки и шансы на ее успешную реализацию. Так, с июля по сентябрь 2026 г. в российском сегменте интернета мы обнаружили 90 тыс. систем с активными сервисами удаленного доступа на фоне уязвимости в Microsoft Remote Desktop Services. Она позволяет выполнить произвольный код без взаимодействия с пользователем, превращая доступный извне сервис в прямой вектор атаки. Особое внимание следует уделять контролю сетевых протоколов RDP, SMB, LDAP и баз данных. Получив доступ к одному из этих узлов, злоумышленник может начать разведку внутренней сети, попытаться повысить привилегии и в итоге захватить контроль над критически важными ресурсами компании».
Также исследование показало, что у 15% компаний на внешнем периметре обнаружен протокол SMB, используемый для доступа к ресурсам по сети, а у 6% — протокол LDAP для работы с каталогами пользователей и ресурсов. Через него злоумышленники могут получить сведения об устройстве корпоративной сети, учетных записях и ресурсах.
Чтобы снизить риск компрометации инфраструктуры, важно регулярно проверять внешний периметр и выявлять сервисы, не предназначенные для доступа из интернета. Неиспользуемые сервисы следует отключать, а необходимые для работы — ограничивать по доступу и своевременно обновлять. Автоматизировать контроль внешнего периметра помогают решения для сканирования.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | У каждой пятой компании в России сервисы баз данных доступны для внешнего подключения | 0 | 13.05 | 05-10-2026 |
| 2 | Открытые базы данных нашли у тысяч российских организаций | 0 | 10.82 | 05-10-2026 |
| 3 | Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта | 0 | 11.19 | 05-10-2026 |
| 4 | Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта | 0 | 11.19 | 05-10-2026 |
| 5 | Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта | 0 | 11.19 | 05-10-2026 |
| 6 | В первом полугодии 2026 г. рынок систем резервного копирования в России вырос на 18% | 0 | 15.98 | 05-10-2026 |
| 7 | Количество ИТ-субъектов в России ежегодно увеличивается в среднем на 8,3% | 0 | 23.03 | 30-09-2026 |
| 8 | Количество ИТ-субъектов в России ежегодно увеличивается в среднем на 8,3% | 0 | 23.03 | 30-09-2026 |
| 9 | Более 90% российских компаний не изменили уровень цифровой защищенности | 0 | 14.65 | 04-10-2026 |