Ситуация в сфере информационной безопасности из года в год остается критичной и уровень защищенности компаний не меняется в лучшую сторону, заявил Александр Морозов, руководитель отдела тестирования на проникновение Positive Technologies, на проходящем в Москве Международном форуме Positive Hack Days 11.

По данным статистики компании Positive Technologies, если за период с 2020 года по первое полугодие 2021 года внешний периметр компаний можно было сломать в 93% случаях, то с 2021 года по настоящее время процент преодоления внешнего периметра вырос и составляет 100%.

«Это значит, что любую компанию может взломать человек, у которого есть ноутбук и интернет», – сказал Александр Морозов.

Если говорить про анализ внутренней инфраструктуры, т. е. про получение максимальных привилегий в домене, то в 100% случаев можно получить привилегии администратора домена или аналогичные и соответственно нанести компании ущерб. В данном случае речь идет о внутренних сотрудниках организации, имеющих доступ в корпоративную сеть. По словам эксперта, цифра в 100% получения доступа от имени администратора домена не меняется на протяжении всех последних лет.

Вывод напрашивается один – хакеры могут быть везде, отметили эксперты Positive Technologies.

17 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных