Перейти к основному контенту
Технологии и медиа⁠,
0
Эксклюзив

«Дочка» «Сбера» предупредила об угрозе взлома компьютеров у 70% компаний

В семи из десяти российских компаний мошенники могут легко получить права администратора домена, а значит, управлять всеми компьютерами этого предприятия и его сайтом, выяснил BI.ZONE
Фото: Nicolas Maeterlinck / ZUMA / ТАСС
Фото: Nicolas Maeterlinck / ZUMA / ТАСС

О том, что кибермошенники могут получить права доменного администратора у 70% российских фирм, указано в поступившем в РБК исследовании BI.ZONE («дочка» «Сбера», которая разрабатывает продукты в области кибербезопасности, расследует киберпреступления и анализирует защищенность ИТ-инфраструктур). В рамках анализа ее эксперты проверили более 200 средних и крупных компаний из разных отраслей.

Права администратора домена дают возможность подключиться к любому компьютеру компании, установить софт, ограничить доступ, завести учетную запись или вовсе закрыть ее сайт, пояснил директор блока экспертных сервисов BI.ZONE Евгений Волошин.

Как злоумышленники получают права

Волошин пояснил, что, чтобы получить доступ к правам доменного администратора, мошенник должен взломать учетную запись рядового сотрудника компании, использовав методы социальной инженерии. Жертва получает вредоносный файл или ссылку на него. Если она скачивает файл, злоумышленник получает доступ к ее устройству и начинает изучать внутреннюю инфраструктуру предприятия. Используя различные техники перехвата трафика, а также анализируя учетные записи, хранимые на взломанных машинах, преступник постепенно захватывает новые учетные записи и расширяет свои права. Так он может добраться до компьютера, где хранится учетная запись доменного администратора. По словам эксперта, службы кибербезопасности многих организаций ранее не знали о существовании подобных уязвимостей, что создавало дополнительные риски.

ЦИК сообщила о возобновившихся хакерских атаках
Политика
Фото:Рамиль Ситдиков / РИА Новости

«Главные причины успеха таких атак — недостаточный мониторинг ресурсов, расположенных на внешнем ИТ-периметре, и отсутствие налаженных процессов по поиску уязвимостей в ИТ-инфраструктуре», — отметил Волошин.

Служба доменных имен, как правило, остается вне фокуса административных процессов многих структур, даже достаточно крупных, что приводит к возникновению серьезных угроз информационной безопасности, считает основатель и гендиректор Qrator Labs Александр Лямин. Поэтому более чем в 50% случаев злоумышленники могут получить права доменного администратора, используя уязвимости в системе. «Многие компании изначально не встраивают управление службами доменных имен в свои процессы безопасности, чем успешно пользуются хакеры. Получить права администратора домена злоумышленники могут в случае утечек авторизационных данных, отсутствия в системе двухфакторной авторизации, социального инжиниринга. Это грозит как прямыми рисками информационной безопасности, то есть потерей контроля над публичными ресурсами, так и взломом и репутационным ущербом», — предупредил Лямин. Он указал, что в случае взлома хакеры могут разместить на домене компании абсолютно любые данные, например противоправную информацию на сайте СМИ.

Директор по технологиям Infosecurity a Softline Company Никита Пинчук считает статистику BI.ZONE объективной. По его мнению, ошибки компаний начинаются с создания простых паролей на сервисах и отсутствия контроля за обновлениями систем и заканчиваются небезопасной настройкой служб Active Directory (решение, позволяющее объединить различные объекты сети: компьютеры, серверы, принтеры). Но главная проблема — недостаточное финансирование информационной безопасности и слабая подготовка кадров.

Бастрыкин поручил проверить хакерские атаки на системы онлайн-голосования
Политика
Александр Бастрыкин

Чтобы повысить уровень защищенности, предприятию нужно провести аудит инфраструктуры, внедрить и настроить защитные системы, реализовать процедуры патч-менеджмента (обеспечивает безопасность операционных систем, устраняет уязвимости, исправляет программные ошибки и предотвращает атаки вредоносных программ), отметил Пинчук. Также придется провести обучение персонала, обеспечивающего безопасность, и всех сотрудников по вопросам информбезопасности, так как человек «все равно остается самым слабым звеном в защите».

Лямин также посоветовал выбирать надежного поставщика, обеспечивающего регистрацию и управление зонами доменов, основываясь на анализе репутации компании-регистратора, ее технических особенностях и преимуществах, а также обязательно использовать двухфакторную авторизацию и иметь несколько сотрудников с доступом к сервисам третьих компаний на случай возникновения непредвиденных ситуаций.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 14:51
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 14:51
Губернатор Красноярского края проверил работу предприятий АПК Пресс-релиз, 14:59
Основатель «Белой дачи» предупредил о риске краха бизнеса из-за завещания Бизнес, 14:57
Как компании выбирают, кто будет внедрять ИТ-системы. Исследование РБК х Ростелеком, 14:55
Движение вверх: что авиации дает прогноз погоды Национальные проекты, 14:52
В чем проявляется эстетика бренда. Разбираем на примере IKEA и Patagonia Образование, 14:50
Россия и Индия обсудили вывод космических станций на одну орбиту Политика, 14:42
Защита Лурье назвала срок принятия решения по соглашению с Долиной Общество, 14:41
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Бронзовый призер Евро-2008 получил работу в клубе РПЛ Спорт, 14:40
Технологии в деле: как цифровые решения усиливают крупный бизнес РБК х МТС Бизнес, 14:39
В Индии предложили запретить отключение «слежки» за смартфонами Технологии и медиа, 14:32
Крымская классика: гедонистический маршрут по полуострову РБК и ВТБ, 14:28
Суд отменил указ Балицкого о досрочной отставке главы ЦИК Запорожья Политика, 14:25
США поставили Европе дедлайн по расходам на оборону Политика, 14:23
Где и как сегодня готовят «бирюзовых воротничков» для химпрома Дискуссионный клуб, 14:21