Злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

Дата:

К такому выводу пришли специалисты Positive Technologies.

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000, сообщили в пресс-службе компании. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

— Для атаки достаточно отправить специальный RDP-запрос к уязвимым службам удаленного рабочего стола (RDS). Аутентификации при этом не требуется. В случае успеха злоумышленник сможет устанавливать и удалять программы в скомпрометированной системе, создавать учетные записи с максимальным уровнем доступа, читать и редактировать конфиденциальную информацию. Уязвимости подвержены операционные системы Windows 7, Windows Server 2008 и Windows Server 2008 R2, — отмечают в компании.

Отмечается, что по динамике роста числа открытых по RDP узлов на сегодняшний день лидирует Уральский федеральный округ: оно увеличилось на 21%, а общая доля узлов, уязвимых для BlueKeep, составляет 17%. Далее идут Сибирский (21% и 16% соответственно), Северо-Западный (19% и 13%), Северо-Кавказский (18% и 17%), Южный (11% и 14%), Приволжский (8% и 18%), Дальневосточный (5% и 14%) и Центральный федеральные округа (4% и 11%).

— На сетевом периметре российских компаний начало увеличиваться число ресурсов, атака на которые позволит злоумышленникам получить контроль над сервером и проникнуть в локальную сеть, — отметил директор экспертного центра безопасности Positive Technologies Алексей Новиков. — Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для RDP-подключений это Remote Desktop Gateway (RDG), для VPN — VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется.

В Positive Technologies предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому IT-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.

Эксперты Positive Technologies отдельно подчеркивают угрозу появления каналов удаленного доступа к критически важным для бизнеса сетям и системам (например, технологическим сетям на производстве и в энергетике, сетям управления банкоматами или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управления и конфигурации для таких сегментов с помощью отдельного незащищенного подключения. Обеспечить контроль можно с помощью постоянного мониторинга периметра сети организации, особенно ключевых ее сегментов. Кроме того, необходимо строго регламентировать использование ПО для удаленного администрирования (например, RAdmin или TeamViewer) и отслеживать случаи их нелегального применения (например, по артефактам в трафике с помощью NTA-решений). Также в условиях изменения традиционной модели поведения сотрудников организации (массового удаленного доступа) необходимо перенастроить и правила корреляций в используемых системах мониторинга и защиты от кибератак.

Помимо этого, Positive Technologies рекомендует обратить внимание на критически опасную уязвимость (CVE-2019-19781) в программном обеспечении Citrix, которое используется в корпоративных сетях, в том числе для организации терминального доступа сотрудников к внутренним приложениям компании с любого устройства через интернет. В случае эксплуатации этой уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета. Для проведения такой атаки не требуется доступ к каким-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель.

Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных доступов, относятся уязвимость в протоколе рабочего стола CVE-2012-0002 (MS11-065) восьмилетней давности, которая до сих пор встречается на сетевых периметрах организаций, и уязвимости служб удаленного рабочего стола CVE-2019-1181/1182 в различных версиях операционной системы Microsoft (включая Windows 10). Следует устранить и уязвимость в PHP 7 (CVE-2019-11043), которая, по оценке Positive Technologies, вошла в список наиболее опасных по итогам 2019 года. Факт наличия перечисленных уязвимостей в инфраструктуре компании может быть оперативно выявлен посредством сканеров уязвимостей. Для устранения уязвимостей во всех случаях необходимо по меньшей мере выполнить соответствующие рекомендации производителя уязвимой версии ПО или оборудования.

Фото: pixabay.com, автор- Free-Photos

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Эпоха безоглядного энтузиазма в отношении нейросетей в России подошла к концу

Нейросети окончательно покинули страницы научно-фантастических журналов и превратились в такой же рабочий инструмент, как текстовый редактор или электронная таблица. Но как именно люди их используют? Новосибирская компания ООО «ИТ Сфера» в начале 2026 года провела масштабный опрос, охвативший более 2000 респондентов из разных сфер. Как констатировал директор компании Александр Митяев, проанализировав полученные данные, «мы вступили в фазу прагматичной, но скептической интеграции ИИ».

О ключевых трендах, которые выявил опрос, эксперты-руководители компаний рассказали Infopro54.

Читать полностью

В Новосибирске разработали устройство для реабилитации после инсульта

В Сибирском научно-исследовательском и испытательном центре медицинской техники разработали систему для реабилитации пациентов в послеинсультный период. Устройство воздействует на механорецепторы и ноцицепторы, расположенные на пальцах рук и ног, с помощью слабых электрических импульсов и вибрации.

В основе используемого подхода — комбинация электрических и вибротактильных сигналов, частота которых приближена к естественным ритмам мозга. Infopro54 ознакомился с патентной документацией на изобретение.

Читать полностью

В «Кампусе Академпарка» начинается масштабное строительство

В этом году строительство зданий начнется на всей площадке «Кампуса Академпарка». Об этом сообщил генеральный директор АО «Академпарк» (оператор площадки) Дмитрий Верховод. В прошлом году на площадке был запущен первый производственный объект, который построила компания ООО «Шпиндель Сервис». В 2026 году уже сдан объект компании ООО «Техноресурс» — цех для выпуска композитных изделий.

— В этом году мы выйдем на строительство практически по всей площадке. В общей сложности там будет 10 зданий. Этот год будет решающим. Компании заканчивают проектирование, оформляют разрешение на строительство и в этот строительный сезон вся площадка начнёт активно застраиваться, — пояснил Дмитрий Верховод.

Читать полностью

Мессенджер MAX сегодня сбоит по всей России

Судя данным портала Сбой.рф, количество жалоб на сбои в работе мессенджера MAX начало расти в 9 часов по Москве. Пик пришелся на 9.45 утра — 364 жалобы. К 10.45 количество сообщений сократилось, но потом вновь появились небольшие всплески. На момент написания статьи за сутки на сервис поступило 1559 жалоб. Для сравнения, днем ранее — 401.

Больше всего сообщения пришло из Москвы — 39%. Новосибирская область на 6 месте — 4%. Ранее регион поднимался на 4 место (6% жалоб).

Читать полностью

Топ должностей в ИТ, где новосибирцы могут работать без специального образования

Работать в сфере информационных технологий (ИТ) — мечта многих, однако поступить учиться на направления, связанные с информационными технологиями, удается далеко не всем. Как войти в ИТ без профильного образования — и даже получать неплохую зарплату — рассказал Infopro54 доцент кафедры информационных систем и цифрового образования Новосибирского государственного педагогического университета Александр Классов. По его словам, с этим вопросом к педагогам вуза часто обращаются ученики новосибирских школ, которые приезжают в НГПУ на занятия.

В ИТ без знания программирования можно работать тестировщиком программного обеспечения (в случае, если требуется «ручное» тестирование продукта).

Читать полностью

В России произвели более четырех тысяч базовых станций 4G и 5G

Премьер-министр России Михаил Мишустин сообщил на пленарной сессии форума Digital Qazaqstan 2026 о готовности страны к сотрудничеству и совместным инициативам в сфере телекоммуникаций. В частности, от заявил, что в РФ наладили выпуск базовых станций четвертого и пятого поколения. К концу 2025 года удалось произвести 4 000 единиц такой продукции. Сейчас их устанавливают ведущие телекоммуникационные компании.

— Такие технологии способны стать основой для укрепления независимости наших стран от зарубежных продуктов. Россия здесь открыта к диалогу, совместным проектам, — подчеркнул глава кабмина.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности