Заброшенное оборудование стало точкой входа для хакеров

Заброшенное оборудование стало точкой входа для хакеров

Заброшенное оборудование стало точкой входа для хакеров

Более чем в половине инцидентов, связанных с проникновением в ИТ-инфраструктуру, злоумышленники использовали «заброшенное» сетевое оборудование.

Как показала статистика, собранная департаментом управления поверхностью атаки (ASM) компании F.A.C.C.T. за 2023 год, в 55% инцидентов именно забытая и заброшенное сетевое оборудование становилось точкой входа для киберпреступников.

Технический руководитель этой структуры Николай Степанов в комментарии для «Известий» назвал эту тенденцию общей как для мира в целом, так и для России.

Заброшенное оборудование имеет доступ к инфраструктуре, но при этом находится вне зоны действия систем мониторинга. Прошивки и ПО также не обновляются, в итоге данные устройства оказываются легко уязвимы для атак.

При получении доступа к нему хакеры смогут оценить структуру сети и планировать продолжение атаки, при этом оставаясь невидимыми. В ряде случаев на таких устройствах могут храниться логины и пароли. Да и обычная конфигурационная информация может быть полезна для злоумышленников как источник информации о структуре сети.

Дальше за проникновением следует атака. Ее целью может быть кража данных, заражение вымогательскими программами или вайперами.

При этом, как отмечает Николай Степанов, сетевой периметр компании постоянно обрастает разными активами, за которыми перегруженный ИТ-персонал теряет контроль из-за того, что аудиты активов или не производятся, или происходят редко.

В результате оказывается, что сегмент, ставший «точкой входа» для хакеров, был запущен несколько лет назад сотрудником, который уже давно не работает в компании, под какую-то задачу, после решения которой о нем забыли и не вспоминали до самого инцидента.

Для предотвращения такого эксперты, опрошенные «Известиями», рекомендуют проводить регулярную инвентаризацию активов. Должен быть порядок вывода из эксплуатации неиспользуемых устройств, который надо неукоснительно соблюдать.

PT Data Security ускорила классификацию данных и анализ рисков

Positive Technologies выпустила обновление своей единой платформы защиты данных PT Data Security. В версии 1.0 разработчики сосредоточились на производительности и удобстве работы: ускорили классификацию данных, добавили наглядную статистику по категориям информации и переработали управление задачами. Продукт включён в реестр российского ПО.

Одно из ключевых изменений — заметное ускорение классификации данных. Этого удалось добиться за счёт оптимизации работы модели машинного обучения и пересмотра логики обработки.

В результате система быстрее проводит первичную инвентаризацию и оперативнее обновляет результаты, что особенно важно для крупных инфраструктур с большим количеством хранилищ.

В PT Data Security 1.0 появилась статистика по категориям данных. Теперь пользователи могут в реальном времени видеть:

  • общее количество объектов в инфраструктуре;
  • распределение данных по хранилищам;
  • связанные инциденты и риски.

Это упрощает оценку уровня защищённости конкретных типов информации и помогает быстрее выделять наиболее уязвимые зоны.

Ещё одно нововведение — отдельная страница в веб-интерфейсе для управления всеми задачами платформы. В одном месте можно отслеживать инвентаризацию хранилищ, классификацию данных и анализ рисков, видеть прогресс выполнения, просматривать детали, останавливать задачи вручную и проводить диагностику возможных проблем.

По словам Виктора Рыжкова, руководителя развития бизнеса по защите данных в Positive Technologies, обновление стало результатом работы с первыми заказчиками и пилотными проектами:

«Мы оптимизировали ряд архитектурных механизмов, улучшили производительность ключевых процессов и обновили интерфейс. Мы продолжим делать продукт максимально полезным и удобным для ежедневной работы».

Коммерческая версия PT Data Security была запущена в октябре. Это первое и пока единственное российское решение класса data security platform, которое автоматизирует инвентаризацию и классификацию важных данных в корпоративной инфраструктуре — вне зависимости от того, в каком виде они хранятся: структурированном, полуструктурированном или неструктурированном.

Новая функциональность станет доступна пользователям после обновления платформы до последней версии.

RSS: Новости на портале Anti-Malware.ru