Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Открытые базы данных нашли у тысяч российских организаций

Дата публикации: 05-10-2026 07:56:55

У каждой пятой российской компании в 2026 году во внешнем доступе оказались сервисы баз данных. Еще у 18% организаций из интернета был доступен протокол удаленного рабочего стола (RDP), который при ошибках в настройке или использовании скомпрометированных паролей может стать точкой входа в корпоративную сеть.

Основное содержимое страницы с новостью.

У каждой пятой российской компании в 2026 году во внешнем доступе оказались сервисы баз данных. Еще у 18% организаций из интернета был доступен протокол удаленного рабочего стола (RDP), который при ошибках в настройке или использовании скомпрометированных паролей может стать точкой входа в корпоративную сеть.

Об этом говорится в исследовании компании BI.ZONE. С начала года базы данных, доступные для прямого подключения из интернета, были выявлены у 22% обследованных компаний. У 15% на внешнем периметре работал протокол Server Message Block, или SMB, применяемый для сетевого доступа к файлам и другим ресурсам. Еще у 6% был доступен Lightweight Directory Access Protocol, LDAP, который используется для обращения к корпоративным каталогам пользователей и устройств.

Наличие открытого сервиса не означает, что компания уже стала жертвой атаки. Часть таких ресурсов может быть необходима для работы с удаленными сотрудниками, филиалами или подрядчиками. Риск возникает, если доступ не ограничен, используются слабые или ранее скомпрометированные пароли, а серверы не получают обновления безопасности.

В BI.ZONE также сообщили, что с июля по сентябрь обнаружили около 90 тыс. систем в российском сегменте интернета с активными сервисами удаленного доступа на фоне уязвимости Microsoft Remote Desktop Services.

При этом сама угроза, связанная с открытым RDP, хорошо известна. Так, Агентство по кибербезопасности и защите инфраструктуры США CISA относит удаленные рабочие столы к распространенным каналам первоначального проникновения в сети при атаках с использованием программ-вымогателей. Ведомство рекомендует не публиковать RDP напрямую в интернете, а если удаленный доступ необходим - применять многофакторную аутентификацию, ограничение доступа по сети, журналирование событий и регулярное обновление систем.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1У каждой пятой компании в России сервисы баз данных доступны для внешнего подключения013.0505-10-2026
2У каждой пятой компании в России сервисы баз данных доступны для внешнего подключения013.0505-10-2026
3Граница дозволенного // Более 90% российских компаний не изменили уровень цифровой защищенности014.4804-10-2026
4Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта011.1905-10-2026
5Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта011.1905-10-2026
6Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта011.1905-10-2026
7Обнаружена уязвимость в Microsoft Remote Desktop012.6610-09-2026
8Более 90% российских компаний не изменили уровень цифровой защищенности014.6504-10-2026
9Биометрию для защиты используют только 9,3% российских компаний024.7928-09-2026
10В российских компаниях подтвердили более 17 тыс. киберинцидентов в 2026 году018.3702-10-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10.82. Источник: rg.ru.