В рамках своего расследования 2021-2022 гг. специалисты из Attack Surface Management (входит в Group-IB) обнаружили более 399 тыс. общедоступных баз данных, которые в основном хранятся на серверах в США, Китае, Германии, Франции, а также Индии. 7426 БД при этом были найдены в открытом доступе на серверах в РФ.

Безопасники отметили, что незащищённые корпоративные цифровые активы — «забытые облачные сервисы с уязвимым ПО, некорректно сконфигурированные БД, случайно ставшие доступными из Сети, или самостоятельно развёрнутые веб-сервера» — могут привести к несанкционированному доступу к ИТ-инфраструктуре компании.

Отдельно в Group-IB указали на то, что в РФ с момента обнаружения базы до её изъятия проходит намного больше времени, чем в других странах (в среднем 250 дней против 170 дней).

«По нашим данным, более 50% инцидентов, расследованных Group-IB в 2021 году, произошли в результате эксплуатации уязвимостей периметра и могли быть предотвращены. Для этого необходимы надёжные инструменты для мониторинга и комплексной инвентаризации имеющихся цифровых активов», — прокомментировал исследование Тим Бобак, руководитель Attack Surface Management.

27 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн
23.04.2024
Хакеры всё активнее DDoS-ят российскую отрасль энергетики
23.04.2024
Минпромторг начнёт выдавать баллы блокам питания?
23.04.2024
Microsoft — угроза для нацбезопасности? Бывает и такое
23.04.2024
РКН усиленно блокирует VPN-сервисы и рекламирующие их ресурсы
22.04.2024
Фишеры предлагают отменить «заявку на удаление Telegram»
22.04.2024
В Минпромторге обсуждают возможные субсидии для российских вендоров
22.04.2024
Уникальный международный технологический форум THE TRENDS 2.0 поднимает флаг инноваций «снизу»
22.04.2024
Мишустин дал старт эксперименту с е-студенческими и е-зачётками
22.04.2024
Россия экспортирует «пластик» в Иран

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных