«Опасно уязвимы» | Новости MOS.NEWS
Вт, 30 апреля €98.03 $91.78
zen-yandex

Экономика и бизнес

назад

«Опасно уязвимы»

«Опасно уязвимы»
IT-системы каждой пятой российской промышленной компании, госструктуры, банка незащищены. Как показало исследование Positive Technologies, это связано с необновленным программным обеспечением.
В 40% случаев IT-системы оказываются под угрозой из-за недостатка конфигурации, 27% систем имеют ошибки в коде веб-приложений, а 20% - подвержены взлому из-за неустановки обновлений софта. В 2017 году это стало действительно серьезной проблемой, заявил в эфире радио Sputnik руководитель отдела аналитики информационной безопасности центра компетенций компании Positive Technologies Евгений Гнедин.

«Если говорить о банках или каких-то промышленных объектах, то там важные данные становятся объектами атак злоумышленников, поэтому на таких объектах очень важно обновлять ПО, правильно настраивать инфраструктуру. Это одна сторона медали. А другая сторона медали то, что это порой бывает сделать очень сложно, потому что те же самые обновления, которые устанавливают на одну систему, могут очень сильно отразиться на работе других систем в этой инфраструктуре.

И поэтому администраторы сначала тестируют эти обновления, проверяют, не повлияют ли они на работу других систем. А в промежуток этого времени нарушители могут атаковать систему. Это очень опасно. Здесь важно не только обновлять ПО, но и обеспечивать превентивные меры защиты, то есть, отслеживать атаки, вовремя их выявлять. Если администратор не знает об атаке, естественно, он не может ей противостоять. Если вовремя ее выявили, администраторы могут применять какие-то другие меры защиты, даже, если они не обновились.


Недостаток конфигураций - это значит, что, во-первых многие системы доступны из интернета, то есть, системы, которые должны быть доступны только администраторам компьютерной сети, доступны, например, любому внешнему нарушителю, и он может проводить атаки. С другой стороны, это могут быть какие-то стандартные учетные записи для доступа к оборудованию. На тех же самых промышленных объектах мы очень часто встречаем то, что промышленное оборудование со стандартными учетными записями, которые знают все, могут в поисковике найти, они доступны извне.

Но это не значит, что мы находим все эти уязвимости в каждой конкретной организации, госструктуре или промышленности, но, как правило, достаточно эксплуатации 2 уязвимостей, чтобы проникнуть внутрь системы. И внутри системы, мы, в рамках тестирования на проникновение, в каждом таком проекте получаем полный контроль над всей инфраструктурой, и в этом году - это прямо серьезная проблема», - рассказал эксперт.

Источник: https://ria.ru/radio/
предыдущая новость следующая новость
вверх
ПОМОЩЬ ОТ MOS.NEWS
Вы можете воспользоваться возможностями Медиахолдинга MOS.NEWS чтобы решить моментально любой юридический вопрос, использование данной возможности бесплатное. Добавить свой сайт

Западные политики за два года скатились в безумие, заявил Сийярто
Общество
30 апреля 2024 12
Ситуация на международной арене становится все более напряженной, и это вызывает серьезные опасения у политиков и общест...
Во Львове медработникам онкоцентра вручили повестки по дороге на работу
Общество
30 апреля 2024 20
В Львове на днях произошел инцидент, который серьезно затронул работу медицинского центра.
В Госдуме допустили новые попытки ВСУ атаковать Крым ракетами ATACMS
Общество
30 апреля 2024 34
В Симферополе заявили, что украинские войска могут снова атаковать Крым американскими ракетами ATACMS.
В Чехии и Словакии пройдет мотопробег в преддверии Дня Победы
Общество
30 апреля 2024 44
Группа словацких мотоциклистов из организации "Брат за брата" планирует провести пятидневный мотопробег по Чех...
В конгрессе США рассказали, чего не надо делать с Украиной
Общество
30 апреля 2024 47
Конгрессмен от Республиканской партии, Энди Биггс, призвал в социальных сетях не выделять Украине дополнительные средств...
Стоят на границе. Стало известно, как российские военные напугали США
Общество
30 апреля 2024 43
Согласно бывшему разведчику ВС США Скотту Риттеру, американская техника и вооружение находятся в Польше из-за опасений, ...

Онлайн издание MOS.NEWS - актуальные новости Москвы. Здесь можно получить достоверную и объективную информацию о том, что ежедневно происходит в столице. Наш ресурс для тех, кому интересно все, что касается любимого города. Основной принцип ресурса – правдивое и оперативное освещение событий, соблюдение стандартов качественной журналистики и приоритет интересов москвичей. Наши читатели могут выразить свою точку зрения в комментариях к новостям, обсудить знаковые события в авторских колонках, спланировать отдых с афишей Москвы, принять участие в формировании новостного контента, наконец, узнавать новое и развиваться.

Наши партнёры


ГОРОДСКАЯ СЕТЬ ПОРТАЛОВ ГРУППЫ MOS.NEWS