У каждой пятой компании в России сервисы баз данных оказались доступны из интернета

Ещё у 18% организаций наружу открыт удалённый доступ — такой сервис может стать удобной точкой входа во внутреннюю сеть

У 22% российских компаний с начала 2026 года обнаружили сервисы баз данных, доступные напрямую из интернета. Это не означает, что организации уже взломаны, но заметно упрощает злоумышленникам поиск потенциальной точки входа, сообщили в Bi.Zone.

Источник изображения: ChatGPT

Ещё у 18% компаний извне доступен RDP — сервис для удалённого подключения к рабочим компьютерам. В таком случае атакующие могут попытаться подобрать пароль или использовать учётные данные, которые ранее уже попали в утечки.

Только с июля по сентябрь специалисты обнаружили в российском сегменте интернета около 90 тысяч систем с активными сервисами удалённого доступа. На фоне уязвимости Microsoft Remote Desktop Services некоторые из них могли превратиться в особенно опасную точку входа: ошибка позволяла выполнять произвольный код без действий пользователя.

Кроме того, у 15% организаций снаружи был доступен протокол SMB, а у 6% — LDAP. Через такие сервисы злоумышленники могут собирать информацию о корпоративной инфраструктуре, учётных записях и других ресурсах.

Эксперты советуют регулярно проверять внешний периметр, закрывать ненужные сервисы, ограничивать доступ к тем, что действительно необходимы, и своевременно устанавливать обновления.

Читайте ещё материалы по теме: