El 22% de las empresas rusas han tenido servicios de bases de datos directamente accesibles desde internet desde principios de 2026. Esto no significa que las organizaciones ya hayan sido comprometidas, pero simplifica significativamente la búsqueda de un posible punto de entrada para los atacantes, según informó Bi.Zone.
Además, el 18% de las empresas tienen RDP accesible desde el exterior, un servicio para la conexión remota a computadoras de trabajo. En este caso, los atacantes pueden intentar adivinar la contraseña o utilizar credenciales que ya se hayan filtrado anteriormente.
Solo de julio a septiembre, los especialistas detectaron aproximadamente 90 mil sistemas con servicios de acceso remoto activos en el segmento ruso de internet. Debido a la vulnerabilidad de Microsoft Remote Desktop Services, algunos de ellos podrían haberse convertido en un punto de entrada particularmente peligroso: el error permitía la ejecución de código arbitrario sin la intervención del usuario.
Además, el 15% de las organizaciones tenían el protocolo SMB accesible desde el exterior, y el 6% tenían LDAP. A través de estos servicios, los atacantes pueden recopilar información sobre la infraestructura corporativa, las cuentas de usuario y otros recursos.
Los expertos aconsejan verificar regularmente el perímetro externo, cerrar servicios innecesarios, restringir el acceso a los que son realmente necesarios e instalar actualizaciones a tiempo.