Яндекс.Метрика

Злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

Дата:

К такому выводу пришли специалисты Positive Technologies.

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000, сообщили в пресс-службе компании. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

— Для атаки достаточно отправить специальный RDP-запрос к уязвимым службам удаленного рабочего стола (RDS). Аутентификации при этом не требуется. В случае успеха злоумышленник сможет устанавливать и удалять программы в скомпрометированной системе, создавать учетные записи с максимальным уровнем доступа, читать и редактировать конфиденциальную информацию. Уязвимости подвержены операционные системы Windows 7, Windows Server 2008 и Windows Server 2008 R2, — отмечают в компании.

Отмечается, что по динамике роста числа открытых по RDP узлов на сегодняшний день лидирует Уральский федеральный округ: оно увеличилось на 21%, а общая доля узлов, уязвимых для BlueKeep, составляет 17%. Далее идут Сибирский (21% и 16% соответственно), Северо-Западный (19% и 13%), Северо-Кавказский (18% и 17%), Южный (11% и 14%), Приволжский (8% и 18%), Дальневосточный (5% и 14%) и Центральный федеральные округа (4% и 11%).

— На сетевом периметре российских компаний начало увеличиваться число ресурсов, атака на которые позволит злоумышленникам получить контроль над сервером и проникнуть в локальную сеть, — отметил директор экспертного центра безопасности Positive Technologies Алексей Новиков. — Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для RDP-подключений это Remote Desktop Gateway (RDG), для VPN — VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется.

В Positive Technologies предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому IT-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.

Эксперты Positive Technologies отдельно подчеркивают угрозу появления каналов удаленного доступа к критически важным для бизнеса сетям и системам (например, технологическим сетям на производстве и в энергетике, сетям управления банкоматами или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управления и конфигурации для таких сегментов с помощью отдельного незащищенного подключения. Обеспечить контроль можно с помощью постоянного мониторинга периметра сети организации, особенно ключевых ее сегментов. Кроме того, необходимо строго регламентировать использование ПО для удаленного администрирования (например, RAdmin или TeamViewer) и отслеживать случаи их нелегального применения (например, по артефактам в трафике с помощью NTA-решений). Также в условиях изменения традиционной модели поведения сотрудников организации (массового удаленного доступа) необходимо перенастроить и правила корреляций в используемых системах мониторинга и защиты от кибератак.

Помимо этого, Positive Technologies рекомендует обратить внимание на критически опасную уязвимость (CVE-2019-19781) в программном обеспечении Citrix, которое используется в корпоративных сетях, в том числе для организации терминального доступа сотрудников к внутренним приложениям компании с любого устройства через интернет. В случае эксплуатации этой уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета. Для проведения такой атаки не требуется доступ к каким-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель.

Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных доступов, относятся уязвимость в протоколе рабочего стола CVE-2012-0002 (MS11-065) восьмилетней давности, которая до сих пор встречается на сетевых периметрах организаций, и уязвимости служб удаленного рабочего стола CVE-2019-1181/1182 в различных версиях операционной системы Microsoft (включая Windows 10). Следует устранить и уязвимость в PHP 7 (CVE-2019-11043), которая, по оценке Positive Technologies, вошла в список наиболее опасных по итогам 2019 года. Факт наличия перечисленных уязвимостей в инфраструктуре компании может быть оперативно выявлен посредством сканеров уязвимостей. Для устранения уязвимостей во всех случаях необходимо по меньшей мере выполнить соответствующие рекомендации производителя уязвимой версии ПО или оборудования.

Фото: pixabay.com, автор- Free-Photos

Сергей Соколов: Сибирские предприниматели побаиваются выходить на рынок Северной Кореи

При этом дальневосточный бизнес уже подписывает контракты и «возит доллары мешками»

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Михаил Пясковский: Кооперация предприятий России по Гособоронзаказу требует особого учета

Основатель франчайзинговой сети «ИнфоСофт» Михаил Пясковский в интервью Infopro54 проанализировал тренд на автоматизацию раздельного учета по требованиям Гособоронзаказа, а также прокомментировал почему «1С» становится стандартом для предприятий ОПК и при чем тут Интеграторы.

— Михаил Владимирович, среди опубликованных внедренных решений на официальном сайте фирмы «1С», у партнерской сети «ИнфоСофт» все больше проектов автоматизации оборонных предприятий. Вы специализируетесь на автоматизации раздельного учета по 275-ФЗ и Гособоронзаказу?

Читать полностью

В Новосибирске ученые создали многофокусный VR-шлем для подготовки космонавтов

Российские ученые разработали новый шлем виртуальной реальности с многофокусной системой, способный обеспечить более глубокое погружение и предназначенный, в частности, для тренировок в условиях, имитирующих открытый космос. По словам заместителя директора Института автоматики и электрометрии СО РАН, декана факультета информационных технологий НГУ Михаила Лаврентьева, устройство в перспективе может использоваться для подготовки космонавтов и подводников, а также для дистанционного управления оборудованием на Луне.

Разработка создана специалистами ИАиЭ СО РАН совместно с компанией «Софтлаб-нск» и Конструкторско-технологическим институтом научного приборостроения СО РАН. Как пояснил Лаврентьев, ключевая задача прибора — решить проблему рассогласования естественных механизмов восприятия глубины, которые возникают при использовании обычных VR-шлемов. Человеческий мозг определяет расстояние до объекта, используя бинокулярное зрение и аккомодацию хрусталика. В стандартных гарнитурах эти два механизма вступают в конфликт, что через 20-30 минут часто вызывает головную боль, головокружение и искаженное восприятие пространства.

Читать полностью

В России планируют ввести единый цифровой идентификатор для граждан

Заместитель главы Минцифры России Белла Черкесова сообщила о планах ввести единый идентификатор граждан на основе номера телефона. Это заявление она сделала на заседании Общественного совета, сообщила «Российская газета».

Черкесова подчеркнула, что в министерстве активно работают над совершенствованием методов медиаизмерений, стремясь унифицировать данные. Способы повышения прозрачности информации обсуждаются совместно с представителями отрасли. Например, к диалогу уже присоединились российские онлайн-кинотеатры.

Читать полностью

«Элтекс» анонсировал два новых проекта в Новосибирске за шесть млрд рублей

Новосибирская компания «Элтекс» вновь планирует расширяться. На инвестсовет Новосибирской области она представила проект четвертой очереди по созданию 12-этажного научно-исследовательского института общей площадью 32 тысячи кв метров.

— Мы постараемся разместить здание максимально компактно рядом с существующими объектами, и максимально корректно работать с прилегающей территорией. Новый корпус будет соединен с корпусом, который мы запустили в 2025 году. На площадке будет создано 1500 высокотехнологичных рабочих мест, — сообщил директор ООО «Предприятие «Элтекс» Алексей Черников.

Читать полностью

Исследование: что бесит сибиряков на рабочих онлайн-встречах и в переписке

Анализ, проведенный цифровой экосистемой МТС, включающей платформу МТС Линк, показал отношение сибиряков к онлайн-совещаниям и выявил основные факторы, вызывающие у них негативные эмоции в процессе коммуникации. Лидерами антирейтинга ожидаемо стали низкая активность участников и привычка коллег курить.

Исследование выявило, что подавляющее большинство работающих жителей Новосибирска и Сибирского региона (более 70%) позитивно оценивают организацию коммуникаций в своей трудовой деятельности. Тем не менее, 40% респондентов указали на трудности, возникающие из-за отсутствия четких правил взаимодействия. Дополнительно установлено, что проблемы на встречах иногда обусловлены поведением самих участников: значительная часть сотрудников теряет концентрацию и часто отвлекается во время онлайн-звонков.

Читать полностью

В Академгородке создан Сибирский технологический хаб

В январе 2026 года в Новосибирске стартует проект — Сибирский технологический хаб, направленный на поддержку стартапов. Соответствующее соглашение подписали Академпарк и Газпромбанк.

Ключевая цель хаба — обеспечение устойчивого потока стартапов из Сибири, способных формировать новые рынки. При этом корпорации и инвесторы получат ранний доступ к научным разработкам, готовым к интеграции в производственные цепочки. Фундаментальная наука получит возможность прямого доступа к финансовым и рыночным ресурсам для превращения разработок в технологии и продукты В финале участники выступят перед представителями банка и венчурных фондов.

Читать полностью

Сергей Соколов: Сибирские предприниматели побаиваются выходить на рынок Северной Кореи

При этом дальневосточный бизнес уже подписывает контракты и «возит доллары мешками»

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Январь 2026
Пн Вт Ср Чт Пт Сб Вс
 1234
567891011
12131415161718
19202122232425
262728293031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности