10 июня 2016 / время чтения: 1 мин. / всего просмотров: 1

Rapid7 представила рейтинг потенциально опасных национальных серверов


Компания Rapid7 c помощью Poject Sonar просканировала миллионы серверов во всем мире. Целью исследования было определить сервисы, которые передают потенциально важную информацию без шифрования или являются потенциально опасными и не должны быть напрямую подключены к всемирной сети.

Сканирование систем осуществлялось на наличие 30 самых популярных открытых TCP портов. По итогам был создан «Национальный индекс раскрытия», содержащий статистику сканирований по каждой стране мира.
Как отмечают эксперты, в США просто огромное количество устройств (более 43 миллионов) слушают на всех проверяемых портах, хотя в рейтинге раскрытия США занимает только 14 позицию.

По информации исследователей, большинство приложений не используют шифрование при передаче данных в сети Интернет, даже когда используемое ПО это позволяет.

Исследователи также обнаружили 11,2 миллиона серверов, предоставляемых прямой доступ к реляционным базам данных. Их сканер обнаружил 7,8 миллиона серверов MySQL (порт 3306) и 3,4 миллиона систем с Microsoft SQL Server (порт 1433). Во время сканирования СУБД исследователи не проверяли порты, используемые по умолчанию PostgreSQL и OracleDB.

Анна Воробьева

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»