В рамках своего расследования 2021-2022 гг. специалисты из Attack Surface Management (входит в Group-IB) обнаружили более 399 тыс. общедоступных баз данных, которые в основном хранятся на серверах в США, Китае, Германии, Франции, а также Индии. 7426 БД при этом были найдены в открытом доступе на серверах в РФ.

Безопасники отметили, что незащищённые корпоративные цифровые активы — «забытые облачные сервисы с уязвимым ПО, некорректно сконфигурированные БД, случайно ставшие доступными из Сети, или самостоятельно развёрнутые веб-сервера» — могут привести к несанкционированному доступу к ИТ-инфраструктуре компании.

Отдельно в Group-IB указали на то, что в РФ с момента обнаружения базы до её изъятия проходит намного больше времени, чем в других странах (в среднем 250 дней против 170 дней).

«По нашим данным, более 50% инцидентов, расследованных Group-IB в 2021 году, произошли в результате эксплуатации уязвимостей периметра и могли быть предотвращены. Для этого необходимы надёжные инструменты для мониторинга и комплексной инвентаризации имеющихся цифровых активов», — прокомментировал исследование Тим Бобак, руководитель Attack Surface Management.

27 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
10.12.2025
Positive Technologies помогла устранить брешь в инфраструктуре iTop
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных