Rapid7 представила рейтинг потенциально опасных национальных серверов

Компания Rapid7 c помощью Poject Sonar просканировала миллионы серверов во всем мире. Целью исследования было определить сервисы, которые передают потенциально важную информацию без шифрования или являются потенциально опасными и не должны быть напрямую подключены к всемирной сети.

Сканирование систем осуществлялось на наличие 30 самых популярных открытых TCP портов. По итогам был создан «Национальный индекс раскрытия», содержащий статистику сканирований по каждой стране мира.
Как отмечают эксперты, в США просто огромное количество устройств (более 43 миллионов) слушают на всех проверяемых портах, хотя в рейтинге раскрытия США занимает только 14 позицию.

По информации исследователей, большинство приложений не используют шифрование при передаче данных в сети Интернет, даже когда используемое ПО это позволяет.

Исследователи также обнаружили 11,2 миллиона серверов, предоставляемых прямой доступ к реляционным базам данных. Их сканер обнаружил 7,8 миллиона серверов MySQL (порт 3306) и 3,4 миллиона систем с Microsoft SQL Server (порт 1433). Во время сканирования СУБД исследователи не проверяли порты, используемые по умолчанию PostgreSQL и OracleDB.

Анна Воробьева
10 июня, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности
18.12.2025
ИИ-разработчики сами боятся утратить навыки из-за засилья нейросетей
18.12.2025
Max берёт возможный максимум
18.12.2025
ЛК: Геймерам угрожает новый инфокрад
18.12.2025
NCSC будет бороться со скамерами на основе «иллюзии обмана»
17.12.2025
ITRC: Малый бизнес в США страдает от латентного «киберналога»
17.12.2025
Угон аккаунта в Max будет равносилен компрометации онлайн-банка

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных