У 22% российских компаний с начала 2026 года обнаружили сервисы баз данных, доступные напрямую из интернета. Это не означает, что организации уже взломаны, но заметно упрощает злоумышленникам поиск потенциальной точки входа, сообщили в Bi.Zone.

Ещё у 18% компаний извне доступен RDP — сервис для удалённого подключения к рабочим компьютерам. В таком случае атакующие могут попытаться подобрать пароль или использовать учётные данные, которые ранее уже попали в утечки.

Только с июля по сентябрь специалисты обнаружили в российском сегменте интернета около 90 тысяч систем с активными сервисами удалённого доступа. На фоне уязвимости Microsoft Remote Desktop Services некоторые из них могли превратиться в особенно опасную точку входа: ошибка позволяла выполнять произвольный код без действий пользователя.

Кроме того, у 15% организаций снаружи был доступен протокол SMB, а у 6% — LDAP. Через такие сервисы злоумышленники могут собирать информацию о корпоративной инфраструктуре, учётных записях и других ресурсах.

Эксперты советуют регулярно проверять внешний периметр, закрывать ненужные сервисы, ограничивать доступ к тем, что действительно необходимы, и своевременно устанавливать обновления.

Читайте ещё материалы по теме:

Не пропускайте наши новостиДобавьте сайт в предпочитаемые источники, чтобы видеть нас чащеДобавить в Google

Сейчас на главной

Тепловоз ТУ2, открывший Свердловскую детскую железную дорогу в 1960 году, вернулся на маршрут после ремонта

Тепловоз ТУ2, открывший Свердловскую детскую железную дорогу в 1960 году, вернулся на маршрут после ремонта

У узкоколейного ретро-локомотива проверили работу дизеля, тормозной системы и восстановили историческую окраску

«Штурм» превратили в робота, но не переосмыслили: «Русский инженер» раскритиковал концепцию машины

«Штурм» превратили в робота, но не переосмыслили: «Русский инженер» раскритиковал концепцию машины

Автор считает, что создание безэкипажной машины на базе танкового шасси не решает главного вопроса — её места в системе боя с массовым применением БПЛА