В рамках своего расследования 2021-2022 гг. специалисты из Attack Surface Management (входит в Group-IB) обнаружили более 399 тыс. общедоступных баз данных, которые в основном хранятся на серверах в США, Китае, Германии, Франции, а также Индии. 7426 БД при этом были найдены в открытом доступе на серверах в РФ.

Безопасники отметили, что незащищённые корпоративные цифровые активы — «забытые облачные сервисы с уязвимым ПО, некорректно сконфигурированные БД, случайно ставшие доступными из Сети, или самостоятельно развёрнутые веб-сервера» — могут привести к несанкционированному доступу к ИТ-инфраструктуре компании.

Отдельно в Group-IB указали на то, что в РФ с момента обнаружения базы до её изъятия проходит намного больше времени, чем в других странах (в среднем 250 дней против 170 дней).

«По нашим данным, более 50% инцидентов, расследованных Group-IB в 2021 году, произошли в результате эксплуатации уязвимостей периметра и могли быть предотвращены. Для этого необходимы надёжные инструменты для мониторинга и комплексной инвентаризации имеющихся цифровых активов», — прокомментировал исследование Тим Бобак, руководитель Attack Surface Management.

27 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных