«Прятаться за одним сегментом безопасности уже не выйдет»

Из свежего отчёта Forescout следует, что самыми опасными устройствами в корпоративных сетях остаются роутеры. Чуть менее активно взламываются файрволы и балансировщики нагрузки (ADCs).

За прошедший год общий уровень риска для устройств вырос на 15%. Изменился и сам антирейтинг — в нём появилось 12 новых представителей: IPMI-интерфейсы, PoS-системы, доменные контроллеры, медицинские приборы, лабораторное оборудование и системы физического контроля доступа. Но те же роутеры, IP-камеры и VoIP-системы стабильно фигурируют в списке с 2022 года.

Злоумышленники эксплуатируют уязвимости нулевого дня в устройствах, предназначенных для обеспечения безопасности и связи, и действуют сразу на нескольких фронтах, включая IT, IoT, OT и медицинские устройства (IoMT).

Говоря о наиболее атакуемых отраслях, авторы отчёта сформировали топ-5 таким образом: ритейл, финансы, госсектор, здравоохранение и промышленность. Самыми пострадавшими от взлома техники странами оказались Испания, Китай, Великобритания, Катар и Сингапур. При этом, по данным Forescout, свыше 70% устройств на Windows 10 в ритейле и здравоохранении продолжают работать без апгрейда, а в финсекторе повсеместно используется устаревший Telnet вместо более безопасного SSH.

«Прятаться за одним сегментом безопасности уже не выйдет. Современная атака может начаться в одной зоне и закончиться в другой — от медоборудования до серверной. Поэтому защищать нужно всё и сразу», — резюмировали безопасники.

14 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.08.2026
«Шерлок» и CodeScoring представили расширенную интеграцию решений
10.08.2026
Передовые LLM рвутся из «песочниц» на просторы интернета
10.08.2026
Данные британских силовиков оказалась под прицелом вымогателей
07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя
07.08.2026
40% компаний даёт ИИ‑агентам доступ к секретам
07.08.2026
Как будет устроен депозитарный учёт криптовалют
06.08.2026
Банк России привёл статистику по киберпреступности за три месяца

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных