Rapid7 представила рейтинг потенциально опасных национальных серверов

Компания Rapid7 c помощью Poject Sonar просканировала миллионы серверов во всем мире. Целью исследования было определить сервисы, которые передают потенциально важную информацию без шифрования или являются потенциально опасными и не должны быть напрямую подключены к всемирной сети.

Сканирование систем осуществлялось на наличие 30 самых популярных открытых TCP портов. По итогам был создан «Национальный индекс раскрытия», содержащий статистику сканирований по каждой стране мира.
Как отмечают эксперты, в США просто огромное количество устройств (более 43 миллионов) слушают на всех проверяемых портах, хотя в рейтинге раскрытия США занимает только 14 позицию.

По информации исследователей, большинство приложений не используют шифрование при передаче данных в сети Интернет, даже когда используемое ПО это позволяет.

Исследователи также обнаружили 11,2 миллиона серверов, предоставляемых прямой доступ к реляционным базам данных. Их сканер обнаружил 7,8 миллиона серверов MySQL (порт 3306) и 3,4 миллиона систем с Microsoft SQL Server (порт 1433). Во время сканирования СУБД исследователи не проверяли порты, используемые по умолчанию PostgreSQL и OracleDB.

Анна Воробьева
10 июня, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.08.2025
VK: Безопасники Max бросают социнжнеров в пожизненный бан
15.08.2025
Расходы на ИИ-инфраструктуру превысят 7 трлн долларов на горизонте десяти лет
15.08.2025
Около тысячи ИТ-компаний исключили из реестра Минцифры
15.08.2025
Современные инфостилеры не «сидят в засаде»
15.08.2025
F6 — о необходимости построения защиты от экзотических угроз
14.08.2025
Безопасники и операторы связи — о шатдаунах, белых списках и капче
14.08.2025
Банкиры и «связисты» спорят, скамеры — жуют попкорн
14.08.2025
Плюс 3,9 млрд рублей в кубышку импортозамещения
14.08.2025
Кто остался после «частичного ограничения»
14.08.2025
Локомотив импортозамещения станет банкротом?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных