The Jerusalem PostFormer hostage Romi Gonen reveals footage from moments she was taken to GazaPunchArmy confirms killing of ISWAP leader in OndoESPN'If we bunt, we win': How the Rays developed a secret weaponBollywood HungamaSanjay Leela Bhansali and Alia Bhatt planning to revive Inshallah after Love And War: REPORTUN NewsOne day behind bars: Students and incarcerated women break prison stigma in ThailandInquirerEl Niño to bring drought to all provinces by March 2027 – DOSTSky TG24Baby Gang resta in carcere, gip respinge domiciliari: "È in rete criminale internazionale"Observador DesportoMoedas: "As lutas ideológicas nunca deram casa a ninguém"Il Fatto Quotidiano“Dal ‘ti amo’ all’addio in una settimana, questo è lui”: Elon Musk lascia Shivon Zilis all’improvviso e lei pubblica le loro chat privateRTL BoulevardKeizer Naruhito woont openingsceremonie Japans parlement bijOnetDonald Tusk zapytany o list żelazny dla posła PiS. Premier wskazał, co było błędem7sur7“Malgré la maladie, il a continué à créer”: le rappeur français Prince Waly est mort à 34 ans
The Daily Newsstand · Free, Always
Monday, October 5, 2026

У каждой пятой компании в России сервисы баз данных доступны для внешнего подключения

Translate

|

По оценке экспертов Bi.Zone EASM, с начала 2026 г. у 22% компаний были обнаружены сервисы баз данных на внешнем периметре: эти ресурсы доступны для прямого подключения через интернет. Такое размещение повышает риск утечки данных, а использование уязвимой версии ПО может привести к компрометации сервера. Об этом CNews сообщили представители Bi.Zone.

У 18% компаний служба удаленных рабочих столов, работающая по протоколу RDP, доступна из интернета. Злоумышленник может воспользоваться этим, чтобы подобрать учетные данные или использовать ранее скомпрометированные пароли для входа в систему организации.

Павел Загуменнов, руководитель Bi.Zone EASM: «Появление таких сервисов на внешнем периметре еще не означает компрометацию организации, но увеличивает поверхность потенциальной атаки и шансы на ее успешную реализацию. Так, с июля по сентябрь 2026 г. в российском сегменте интернета мы обнаружили 90 тыс. систем с активными сервисами удаленного доступа на фоне уязвимости в Microsoft Remote Desktop Services. Она позволяет выполнить произвольный код без взаимодействия с пользователем, превращая доступный извне сервис в прямой вектор атаки. Особое внимание следует уделять контролю сетевых протоколов RDP, SMB, LDAP и баз данных. Получив доступ к одному из этих узлов, злоумышленник может начать разведку внутренней сети, попытаться повысить привилегии и в итоге захватить контроль над критически важными ресурсами компании».

Также исследование показало, что у 15% компаний на внешнем периметре обнаружен протокол SMB, используемый для доступа к ресурсам по сети, а у 6% — протокол LDAP для работы с каталогами пользователей и ресурсов. Через него злоумышленники могут получить сведения об устройстве корпоративной сети, учетных записях и ресурсах.

Чтобы снизить риск компрометации инфраструктуры, важно регулярно проверять внешний периметр и выявлять сервисы, не предназначенные для доступа из интернета. Неиспользуемые сервисы следует отключать, а необходимые для работы — ограничивать по доступу и своевременно обновлять. Автоматизировать контроль внешнего периметра помогают решения для сканирования.

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.