Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

У каждой пятой компании в России сервисы баз данных доступны для внешнего подключения

Дата публикации: 05-10-2026 09:10:00

По оценке экспертов Bi.Zone EASM, с начала 2026 г. у 22% компаний были обнаружены сервисы баз данных на внешнем периметре:...

Основное содержимое страницы с новостью.

05 Октября 2026 12:10 05 Окт 2026 12:10 |

У каждой пятой компании в России сервисы баз данных доступны для внешнего подключения

По оценке экспертов Bi.Zone EASM, с начала 2026 г. у 22% компаний были обнаружены сервисы баз данных на внешнем периметре: эти ресурсы доступны для прямого подключения через интернет. Такое размещение повышает риск утечки данных, а использование уязвимой версии ПО может привести к компрометации сервера. Об этом CNews сообщили представители Bi.Zone.

У 18% компаний служба удаленных рабочих столов, работающая по протоколу RDP, доступна из интернета. Злоумышленник может воспользоваться этим, чтобы подобрать учетные данные или использовать ранее скомпрометированные пароли для входа в систему организации.

Павел Загуменнов, руководитель Bi.Zone EASM: «Появление таких сервисов на внешнем периметре еще не означает компрометацию организации, но увеличивает поверхность потенциальной атаки и шансы на ее успешную реализацию. Так, с июля по сентябрь 2026 г. в российском сегменте интернета мы обнаружили 90 тыс. систем с активными сервисами удаленного доступа на фоне уязвимости в Microsoft Remote Desktop Services. Она позволяет выполнить произвольный код без взаимодействия с пользователем, превращая доступный извне сервис в прямой вектор атаки. Особое внимание следует уделять контролю сетевых протоколов RDP, SMB, LDAP и баз данных. Получив доступ к одному из этих узлов, злоумышленник может начать разведку внутренней сети, попытаться повысить привилегии и в итоге захватить контроль над критически важными ресурсами компании».

Также исследование показало, что у 15% компаний на внешнем периметре обнаружен протокол SMB, используемый для доступа к ресурсам по сети, а у 6% — протокол LDAP для работы с каталогами пользователей и ресурсов. Через него злоумышленники могут получить сведения об устройстве корпоративной сети, учетных записях и ресурсах.

Чтобы снизить риск компрометации инфраструктуры, важно регулярно проверять внешний периметр и выявлять сервисы, не предназначенные для доступа из интернета. Неиспользуемые сервисы следует отключать, а необходимые для работы — ограничивать по доступу и своевременно обновлять. Автоматизировать контроль внешнего периметра помогают решения для сканирования.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1У каждой пятой компании в России сервисы баз данных доступны для внешнего подключения013.0505-10-2026
2Открытые базы данных нашли у тысяч российских организаций010.8205-10-2026
3Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта011.1905-10-2026
4Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта011.1905-10-2026
5Большая чистка. В 2026 г. четверть российских компаний сокращает количество используемого инфраструктурного софта011.1905-10-2026
6В первом полугодии 2026 г. рынок систем резервного копирования в России вырос на 18%015.9805-10-2026
7Количество ИТ-субъектов в России ежегодно увеличивается в среднем на 8,3%023.0330-09-2026
8Количество ИТ-субъектов в России ежегодно увеличивается в среднем на 8,3%023.0330-09-2026
9Цифровой рой: что привело к буму появления новых IT-компаний в России020.2530-09-2026
10Более 90% российских компаний не изменили уровень цифровой защищенности014.6504-10-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.05. Источник: www.cnews.ru.