Злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

Дата:

К такому выводу пришли специалисты Positive Technologies.

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000, сообщили в пресс-службе компании. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

— Для атаки достаточно отправить специальный RDP-запрос к уязвимым службам удаленного рабочего стола (RDS). Аутентификации при этом не требуется. В случае успеха злоумышленник сможет устанавливать и удалять программы в скомпрометированной системе, создавать учетные записи с максимальным уровнем доступа, читать и редактировать конфиденциальную информацию. Уязвимости подвержены операционные системы Windows 7, Windows Server 2008 и Windows Server 2008 R2, — отмечают в компании.

Отмечается, что по динамике роста числа открытых по RDP узлов на сегодняшний день лидирует Уральский федеральный округ: оно увеличилось на 21%, а общая доля узлов, уязвимых для BlueKeep, составляет 17%. Далее идут Сибирский (21% и 16% соответственно), Северо-Западный (19% и 13%), Северо-Кавказский (18% и 17%), Южный (11% и 14%), Приволжский (8% и 18%), Дальневосточный (5% и 14%) и Центральный федеральные округа (4% и 11%).

— На сетевом периметре российских компаний начало увеличиваться число ресурсов, атака на которые позволит злоумышленникам получить контроль над сервером и проникнуть в локальную сеть, — отметил директор экспертного центра безопасности Positive Technologies Алексей Новиков. — Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для RDP-подключений это Remote Desktop Gateway (RDG), для VPN — VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется.

В Positive Technologies предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому IT-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.

Эксперты Positive Technologies отдельно подчеркивают угрозу появления каналов удаленного доступа к критически важным для бизнеса сетям и системам (например, технологическим сетям на производстве и в энергетике, сетям управления банкоматами или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управления и конфигурации для таких сегментов с помощью отдельного незащищенного подключения. Обеспечить контроль можно с помощью постоянного мониторинга периметра сети организации, особенно ключевых ее сегментов. Кроме того, необходимо строго регламентировать использование ПО для удаленного администрирования (например, RAdmin или TeamViewer) и отслеживать случаи их нелегального применения (например, по артефактам в трафике с помощью NTA-решений). Также в условиях изменения традиционной модели поведения сотрудников организации (массового удаленного доступа) необходимо перенастроить и правила корреляций в используемых системах мониторинга и защиты от кибератак.

Помимо этого, Positive Technologies рекомендует обратить внимание на критически опасную уязвимость (CVE-2019-19781) в программном обеспечении Citrix, которое используется в корпоративных сетях, в том числе для организации терминального доступа сотрудников к внутренним приложениям компании с любого устройства через интернет. В случае эксплуатации этой уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета. Для проведения такой атаки не требуется доступ к каким-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель.

Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных доступов, относятся уязвимость в протоколе рабочего стола CVE-2012-0002 (MS11-065) восьмилетней давности, которая до сих пор встречается на сетевых периметрах организаций, и уязвимости служб удаленного рабочего стола CVE-2019-1181/1182 в различных версиях операционной системы Microsoft (включая Windows 10). Следует устранить и уязвимость в PHP 7 (CVE-2019-11043), которая, по оценке Positive Technologies, вошла в список наиболее опасных по итогам 2019 года. Факт наличия перечисленных уязвимостей в инфраструктуре компании может быть оперативно выявлен посредством сканеров уязвимостей. Для устранения уязвимостей во всех случаях необходимо по меньшей мере выполнить соответствующие рекомендации производителя уязвимой версии ПО или оборудования.

Фото: pixabay.com, автор- Free-Photos

Марина Москаленко: Спрос на новосибирском рынке квестов упал на 50%

Индустрия развлечений в городе консолидируется и переезжает в торговые центры

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Владимир Лебедев: Российский облачный рынок готовится к квантовой эпохе

Российский рынок облачных услуг вступает в новый этап развития. Если еще несколько лет назад облака воспринимались преимущественно как инструмент оптимизации затрат, то сегодня они становятся основой цифровой устойчивости бизнеса и государства. По прогнозу сервис-провайдера M1Cloud, к 2028 году объем российского облачного рынка превысит 450 млрд рублей.

Одновременно меняется и сама модель потребления облачных сервисов. Компании все чаще рассматривают облака не как отдельную ИТ-услугу, а как платформу для построения интеллектуальных, суверенных и экосистемных решений. На фоне усиления регуляторных требований, развития искусственного интеллекта и роста распределенной инфраструктуры облачный рынок будет трансформироваться сразу по нескольким направлениям.

Читать полностью

Вендинговые аппараты вместо обувщиков: китайские предприниматели научили ИИ подбирать обувь

По соседству с вендинговыми аппаратами, выдающими шоколадки и снеки, в торговых центрах Китая стали появляться аналогичные устройства, с помощью которых посетители могут подобрать для себя обувь, идеально подходящую под стопу. Об этом на своей страничке в соцсетях рассказал независимый эксперт по инновациям в ритейле, футуролог, идеолог концепции «Магазин 4:0» Борис Агатов.

— Конечно, это уже космос. Делают ее не совсем в вендинговом аппарате, а только заказ принимают в нем, но модель для бизнеса весьма любопытная, — уточняет эксперт.

Читать полностью

Энергетики в четыре раза увеличат парк роботов в городах Сибири

К 2028 году «Сибирская генерирующая компания» планирует создать подразделение, которое будет управлять роботизированными комплексами.

— На сегодняшний день у нас есть уже три робота. Два куплено для работы в Новосибирске, один — в Красноярске. Третий робот в этом году приедет в Новосибирск. Часть диагностики в статусе подрядчика проводит завод-производитель роботизированных комплексов, — сообщил директор по тепловым сетям СГК Антон Баев.

Читать полностью

Увлечение гаджетами грозит новосибирцам «цифровой деменцией»

К 30 годам каждый пятый любитель посидеть в телефоне рискует заработать «цифровую деменцию» и болезни сердца, констатирует доцент кафедры информационных систем и цифрового образования Новосибирского государственного педагогического университета (НГПУ) Елена Ступина.

— Среднестатистический россиянин проводит в телефоне от 4 до 6 часов в день — и это, не считая работы за компьютером. Мы давно привыкли к тому, что гаджеты «съедают» время. Но новые исследования нейробиологов и кардиологов доказывают: экранное время — это не просто пустая трата часов, это прямое повреждение организма. Точно так же, как курение или гиподинамия, — отмечает эксперт.

Читать полностью

Глава «Ростеха» назвал внедрение ИИ в Новосибирской области примером для страны

Глава государственной корпорации «Ростех» Сергей Чемезов представил президенту России Владимиру Путину отчет о деятельности компании за 2025 год. В числе успешных проектов он упомянул интеллектуальную систему видеонаблюдения, развернутую в Новосибирской области.

На встрече с главой государства руководитель «Ростеха» сообщил, что компания «Швабе» занимается обслуживанием интеллектуальной транспортной системы Москвы по заказу Центра организации дорожного движения. В систему интегрированы 66 тысяч светофоров, пять тысяч телекамер и около четырех тысяч детекторов транспорта, которые фиксируют количество, тип транспортных средств и их скорость.

Читать полностью

Инвестиции в облака и ЦОДы меняют бизнес

Новосибирский бизнес демонстрирует явное стремление к цифровой трансформации, активно инвестируя как в облачные технологии, так и в развитие собственных IT-ресурсов. По объему вложений в облачные сервисы в 2025 году новосибирские компании опередили весь сибирский и дальневосточный регионы. Представители бизнеса осознают важность надежной инфраструктуры для обеспечения эффективности и безопасности операций. Создание собственного дата-центра (ЦОД) гарантирует полный контроль над корпоративными данными и повышает производительность, что в перспективе ведет к значительной экономии. Об этом сообщил директор МТС в Новосибирской области Алексей Пахомов.

Заметный рост рынка модульных ЦОД (МЦОД) подтверждает общую рыночную динамику. Отечественный рынок дата-центров переориентируется на модульные решения, что обусловлено растущим спросом на облачные сервисы и технологии искусственного интеллекта, нехваткой стандартных серверных стоек и необходимостью быстрого развертывания IT-инфраструктуры.

Читать полностью

Марина Москаленко: Спрос на новосибирском рынке квестов упал на 50%

Индустрия развлечений в городе консолидируется и переезжает в торговые центры

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Май 2026
Пн Вт Ср Чт Пт Сб Вс
 123
45678910
11121314151617
18192021222324
25262728293031
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности