Злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

Дата:

К такому выводу пришли специалисты Positive Technologies.

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000, сообщили в пресс-службе компании. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

— Для атаки достаточно отправить специальный RDP-запрос к уязвимым службам удаленного рабочего стола (RDS). Аутентификации при этом не требуется. В случае успеха злоумышленник сможет устанавливать и удалять программы в скомпрометированной системе, создавать учетные записи с максимальным уровнем доступа, читать и редактировать конфиденциальную информацию. Уязвимости подвержены операционные системы Windows 7, Windows Server 2008 и Windows Server 2008 R2, — отмечают в компании.

Отмечается, что по динамике роста числа открытых по RDP узлов на сегодняшний день лидирует Уральский федеральный округ: оно увеличилось на 21%, а общая доля узлов, уязвимых для BlueKeep, составляет 17%. Далее идут Сибирский (21% и 16% соответственно), Северо-Западный (19% и 13%), Северо-Кавказский (18% и 17%), Южный (11% и 14%), Приволжский (8% и 18%), Дальневосточный (5% и 14%) и Центральный федеральные округа (4% и 11%).

— На сетевом периметре российских компаний начало увеличиваться число ресурсов, атака на которые позволит злоумышленникам получить контроль над сервером и проникнуть в локальную сеть, — отметил директор экспертного центра безопасности Positive Technologies Алексей Новиков. — Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для RDP-подключений это Remote Desktop Gateway (RDG), для VPN — VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется.

В Positive Technologies предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому IT-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.

Эксперты Positive Technologies отдельно подчеркивают угрозу появления каналов удаленного доступа к критически важным для бизнеса сетям и системам (например, технологическим сетям на производстве и в энергетике, сетям управления банкоматами или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управления и конфигурации для таких сегментов с помощью отдельного незащищенного подключения. Обеспечить контроль можно с помощью постоянного мониторинга периметра сети организации, особенно ключевых ее сегментов. Кроме того, необходимо строго регламентировать использование ПО для удаленного администрирования (например, RAdmin или TeamViewer) и отслеживать случаи их нелегального применения (например, по артефактам в трафике с помощью NTA-решений). Также в условиях изменения традиционной модели поведения сотрудников организации (массового удаленного доступа) необходимо перенастроить и правила корреляций в используемых системах мониторинга и защиты от кибератак.

Помимо этого, Positive Technologies рекомендует обратить внимание на критически опасную уязвимость (CVE-2019-19781) в программном обеспечении Citrix, которое используется в корпоративных сетях, в том числе для организации терминального доступа сотрудников к внутренним приложениям компании с любого устройства через интернет. В случае эксплуатации этой уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета. Для проведения такой атаки не требуется доступ к каким-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель.

Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных доступов, относятся уязвимость в протоколе рабочего стола CVE-2012-0002 (MS11-065) восьмилетней давности, которая до сих пор встречается на сетевых периметрах организаций, и уязвимости служб удаленного рабочего стола CVE-2019-1181/1182 в различных версиях операционной системы Microsoft (включая Windows 10). Следует устранить и уязвимость в PHP 7 (CVE-2019-11043), которая, по оценке Positive Technologies, вошла в список наиболее опасных по итогам 2019 года. Факт наличия перечисленных уязвимостей в инфраструктуре компании может быть оперативно выявлен посредством сканеров уязвимостей. Для устранения уязвимостей во всех случаях необходимо по меньшей мере выполнить соответствующие рекомендации производителя уязвимой версии ПО или оборудования.

Фото: pixabay.com, автор- Free-Photos

Рустам Сатышев: Рынок складской недвижимости Новосибирска переживает «идеальный шторм»

В ближайшие два-три года в регионе ожидается переизбыток предложения при низком спросе, что снизит арендные ставки

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Увлечение гаджетами грозит новосибирцам «цифровой деменцией»

К 30 годам каждый пятый любитель посидеть в телефоне рискует заработать «цифровую деменцию» и болезни сердца, констатирует доцент кафедры информационных систем и цифрового образования Новосибирского государственного педагогического университета (НГПУ) Елена Ступина.

— Среднестатистический россиянин проводит в телефоне от 4 до 6 часов в день — и это, не считая работы за компьютером. Мы давно привыкли к тому, что гаджеты «съедают» время. Но новые исследования нейробиологов и кардиологов доказывают: экранное время — это не просто пустая трата часов, это прямое повреждение организма. Точно так же, как курение или гиподинамия, — отмечает эксперт.

Читать полностью

Глава «Ростеха» назвал внедрение ИИ в Новосибирской области примером для страны

Глава государственной корпорации «Ростех» Сергей Чемезов представил президенту России Владимиру Путину отчет о деятельности компании за 2025 год. В числе успешных проектов он упомянул интеллектуальную систему видеонаблюдения, развернутую в Новосибирской области.

На встрече с главой государства руководитель «Ростеха» сообщил, что компания «Швабе» занимается обслуживанием интеллектуальной транспортной системы Москвы по заказу Центра организации дорожного движения. В систему интегрированы 66 тысяч светофоров, пять тысяч телекамер и около четырех тысяч детекторов транспорта, которые фиксируют количество, тип транспортных средств и их скорость.

Читать полностью

Инвестиции в облака и ЦОДы меняют бизнес

Новосибирский бизнес демонстрирует явное стремление к цифровой трансформации, активно инвестируя как в облачные технологии, так и в развитие собственных IT-ресурсов. По объему вложений в облачные сервисы в 2025 году новосибирские компании опередили весь сибирский и дальневосточный регионы. Представители бизнеса осознают важность надежной инфраструктуры для обеспечения эффективности и безопасности операций. Создание собственного дата-центра (ЦОД) гарантирует полный контроль над корпоративными данными и повышает производительность, что в перспективе ведет к значительной экономии. Об этом сообщил директор МТС в Новосибирской области Алексей Пахомов.

Заметный рост рынка модульных ЦОД (МЦОД) подтверждает общую рыночную динамику. Отечественный рынок дата-центров переориентируется на модульные решения, что обусловлено растущим спросом на облачные сервисы и технологии искусственного интеллекта, нехваткой стандартных серверных стоек и необходимостью быстрого развертывания IT-инфраструктуры.

Читать полностью

Новосибирские ученые объявили о создании вируса, разрушающего раковые клетки

Специалисты Новосибирского государственного университета разработали онколитический вирус с модифицированным геномом, включающим иммуностимулирующий компонент. По предварительным данным, этот вирус способен эффективно уничтожать злокачественные клетки, оказывая минимальное воздействие на здоровые ткани. Информация об этом опубликована на официальном сайте университета.

Магистрантка первого года обучения Анастасия Пак исследует свойства онколитического вируса на основе аденовируса 6 серотипа. Работа проводится в лаборатории новых биомедицинских технологий Новосибирского государственного университета (ФЕН НГУ). Анастасия сотрудничает с младшим научным сотрудником Дарьей Забелиной. Руководит проектом доктор биологических наук, профессор, академик РАН Сергей Нетесов.

Читать полностью

Машинам не уйти от камер: в НГТУ создали систему для отслеживания быстродвижущихся объектов

В Новосибирском государственном техническом университете (НГТУ-НЭТИ) создали программное обеспечение для выявления и отслеживания быстродвижущихся элементов в видеопотоке. Решение базируется на технологиях компьютерного зрения, нейросетевых моделях и алгоритмах мультиобъектного трекинга.

Программа предназначена для решения задач, требующих стабильной аналитики в сложных условиях съемки, таких как высокая скорость перемещения объектов, нечеткое изображение на кадрах и частичное перекрытие картинки. По словам Егора Антонянца, ассистента кафедры автоматизированных систем управления факультета автоматики и вычислительной техники, система способна обрабатывать видео в реальном времени и формировать траектории движения объектов, сохраняя их идентификаторы между кадрами.

Читать полностью

Самых «теряющихся» питомцев в Новосибирске определила нейросеть

Команда PetKa, сервиса «Лаборатории Касперского» для поиска пропавших питомцев в городах, совместно с Pet911 — всероссийской системой защиты животных — проанализировали, какие питомцы чаще всего терялись в Новосибирской области в 2025 году.

— Статистика потерь — это живой срез того, как меняется культура содержания животных в России. Радует, что с каждым годом питомцев находят быстрее, а число найденных неуклонно растёт. И всё же лучшая защита от потери закладывается ещё до того, как питомец появился в доме: чем глубже будущий владелец изучит характер и особенности выбранной породы, тем спокойнее и безопаснее сложится их совместная жизнь, — поясняет Алексей Громов, кинолог, зоопсихолог Pet911.ru.

Читать полностью

Рустам Сатышев: Рынок складской недвижимости Новосибирска переживает «идеальный шторм»

В ближайшие два-три года в регионе ожидается переизбыток предложения при низком спросе, что снизит арендные ставки

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Май 2026
Пн Вт Ср Чт Пт Сб Вс
 123
45678910
11121314151617
18192021222324
25262728293031
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности