В рамках своего расследования 2021-2022 гг. специалисты из Attack Surface Management (входит в Group-IB) обнаружили более 399 тыс. общедоступных баз данных, которые в основном хранятся на серверах в США, Китае, Германии, Франции, а также Индии. 7426 БД при этом были найдены в открытом доступе на серверах в РФ.

Безопасники отметили, что незащищённые корпоративные цифровые активы — «забытые облачные сервисы с уязвимым ПО, некорректно сконфигурированные БД, случайно ставшие доступными из Сети, или самостоятельно развёрнутые веб-сервера» — могут привести к несанкционированному доступу к ИТ-инфраструктуре компании.

Отдельно в Group-IB указали на то, что в РФ с момента обнаружения базы до её изъятия проходит намного больше времени, чем в других странах (в среднем 250 дней против 170 дней).

«По нашим данным, более 50% инцидентов, расследованных Group-IB в 2021 году, произошли в результате эксплуатации уязвимостей периметра и могли быть предотвращены. Для этого необходимы надёжные инструменты для мониторинга и комплексной инвентаризации имеющихся цифровых активов», — прокомментировал исследование Тим Бобак, руководитель Attack Surface Management.

27 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных