Мы в Telegram
Добавить новость
Новости сегодня

Новости от TheMoneytizer

Innostage: 77% организаций в России недостаточно защищены от взлома

Innostage: 77% организаций в России недостаточно защищены от взлома

Группа анализа защищенности компании Innostage провела тестирование на проникновение (пентест) в российских компаниях и подводит промежуточные итоги. Целью пентеста являлось получение максимально возможных привилегий или выполнение нелегитимного действия по отношению к ИТ-инфраструктуре организации.

В 77% организаций специалистам удалось получить административный доступ к критичным объектам или чувствительной информации, находясь за пределами внешнего периметра.

В рамках внутренних пентестов (изнутри ИТ-инфраструктуры) удалось скомпрометировать доменную инфраструктуру 91% организаций-участников. Рекордная по скорости компрометация заняла всего 3 часа.

В процессе проведения фишинговых рассылок у каждой второй компании более 10% сотрудников отреагировали на письмо и выполнили соответствующие действия: выслали ответное письмо с запрашиваемой информацией, запустили вредоносное ПО, ввели учетные данные. В одной из компаний этот показатель обратной связи достиг 34%, что явно говорит о недостатке осведомленности сотрудников об атаках с применением социальной инженерии.

«Полученные нами результаты говорят, что в 61,5% организаций уровень защищенности недостаточный для противодействия внешнему нарушителю и в 91% – недостаточный для защиты от внутреннего нарушителя», ― рассказывает Александр Борисов, руководитель направления анализа защищенности Innostage.

Аналитики Innostage отмечают, что основными уязвимостями, используемыми при преодолении сетевого периметра, являются уязвимости веб-приложений и использование слабых паролей для внешних сетевых сервисов.

Использование предсказуемых паролей пользователями не только дает возможность внешнему удаленному злоумышленнику преодолеть сетевой периметр организации, но и делает уязвимым внутреннюю ИТ-инфраструктуру. Зачастую парольная политика в компаниях существует только на бумаге. Дополнительные средства, которые могли бы контролировать ее исполнение, организации не применяли. Используемые компаниями стандартные средства контроля не могли обеспечить достойное соблюдение требований к длине или сложности пароля. В сервисах, не поддерживающих централизованное управление парольной политикой, контроль учетных данных отсутствовал полностью.

Кроме использования словарных паролей, аналитики Innostage выделяют избыточные и небезопасные протоколы. При этом в большинстве случаев они не являлись технической необходимостью, представляя собой настройку «по умолчанию».

Уязвимости, эксплуатация которых способствовала успешному проведению атак в процессе внутреннего тестирования, и процентное соотношение частоты использования в ходе проведения работ специалистами Innostage представлены ниже:
· использование предсказуемых паролей (87%),
· применение небезопасных протоколов (78%),
· небезопасная конфигурация учетных записей в AD (39%),
· небезопасная конфигурация хостов в домене (39%),
· отсутствие принудительной подписи протоколов (34%),
· небезопасное хранение паролей (30%),
· отсутствие разграничения доступа к информации, размещенной в общих сетевых папках (17%),
· небезопасная конфигурация AD CS (13%).

 

По итогам проведенных работ организации получили рекомендации по повышению уровня защищенности с учетом особенностей импортозамещения.


Innostage — российская ИТ-компания, разработчик и интегратор сервисов и решений в области цифровой безопасности.

Синергия уникальных ИТ-технологий и экспертизы команды Innostage позволяют обеспечивать цифровую устойчивость бизнеса лидеров рынка, имеющих высочайшие требования к уровню информационной безопасности.

Ключевые направления:
- Консалтинг
- Информационная безопасность
- Системная интеграция
- Внедрение средств защиты информации
- Безопасность АСУ ТП
- Разработка бизнес-решений и ПО
- Построение и развитие ИТ-инфраструктуры

Innostage оказывает услуги по аудиту и формированию дорожных карт комплексного импортозамещения цифровых сервисов и ИТ-инфраструктуры.

Также на базе Innоstage функционирует профессиональный центр противодействия киберугрозам Innostage СyberART, осуществляющий комплексный подход к противодействию цифровых угроз за счет превентивного анализа рисков и управления уязвимостями, выявления попыток атак на раннем этапе и немедленного реагирования на них с целью полного нивелирования возможных последствий и устранения причин возникновения инцидентов. Является центром ГосСОПКА.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Ефимов: за 12 лет построено 2,6 млн м² промышленных и коммунальных объектов

Раскрыты новые подробности о состоянии убийцы скейтера в Москве

У россиян могут начать массово отбирать квартиры: о чем предупреждает эксперт

Прокуратура контролирует расследование убийства пенсионера дочерью в Строгине

Музыкальные новости

Почта России выпустила марку в честь 225-летия со дня рождения А.С. Пушкина

Глава ВТБ Костин: футболисты «Динамо» ещё не заслужили стать чемпионами России

CЛД «Печора» филиала «Северный» ООО «ЛокоТех-Сервис» получило сертификацию для технического обслуживания локомотивов серии 2ТЭ25КМ в объёме ТО-2.

«Солнечная Азбука» в особом семейном центре «Семь-Я»

Новости России

Предотвращал угоны самолетов и ловил преступников в Воркуте: ветеран органов внутренних дел Вячеслав Истомин рассказал о самых важных наградах

В Звенигороде выявлено незаконное производство бетона

Фестиваль экстремальных видов спорта стартовал в Нижнем Новгороде

Машков заявил, что планирует развивать русский психологический театр

Экология в России и мире

Областная наркологическая больница запускает летнюю профилактическую кампанию для юных свердловчан

CЛД «Печора» филиала «Северный» ООО «ЛокоТех-Сервис» получило сертификацию для технического обслуживания локомотивов серии 2ТЭ25КМ в объёме ТО-2.

Турецкие отели в шоке после банкротства крупнейшего туроператора: все оказались в долгах, как работать летом — непонятно

Как избежать больших проблем при одиночном путешествии: туристкам дали важные советы по безопасности

Спорт в России и мире

Семнадцатилетняя Андреева впервые сыграет в полуфинале турнира Большого шлема

Теннисист Медведев снялся с турнира ATP в Нидерландах из-за травмы

Теннисистка Андреева заявила, что хочет войти в топ-20 рейтинга WTA ради собаки

Экс-теннисист Ольховский: Рублев не успел набрать форму на "Ролан Гаррос"

Moscow.media

Мобилизованного свердловчанина приговорили к 23 годам "строгача" за подрыв гранаты в казарме

Такси в 7 раз чаще попадает в ДТП, чем обычные автомобилисты — изучаем аварийность на дорогах

Глазово

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года более 4,7 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *