30 минут нужно хакеру, чтобы проникнуть в локальную сеть компании

30 минут нужно хакеру, чтобы проникнуть в локальную сеть компании

30 минут нужно хакеру, чтобы проникнуть в локальную сеть компании

Команда экспертов из Positive Technologies изучила уровень защищённости корпоративных систем, что позволило выявить самые распространённые уязвимости и рабочие методы атак. Основываясь на результатах своего исследования, специалисты сформировали рекомендации, которые помогут организациям улучшить защиту своих систем.

По словам Positive Technologies, потенциальный злоумышленник может получить доступ к ресурсам в локальной сети 93% компаний. При этом 77% сценариев атак завязаны на эксплуатации уязвимостей в веб-приложениях.

Анализ специалистов помог выяснить минимальное время, которое потребуется киберпреступнику на проникновение в локальную сеть, — всего 30 минут.

Большинство проанализированных Positive Technologies компаний приходятся на финансовый сектор (32%), за ним идёт ИТ-сфера (21%), далее — топливно-энергетический комплекс (21%), а замыкают список госучреждения (11%), сфера услуг (7%), промышленность (4%) и телекоммуникации (4%).

Как выяснила команда экспертов, в случае реальной атаки злоумышленник может потратить от 30 минут до 10 дней на проникновение в локальную сеть. Немаловажный нюанс — сложности атаки здесь как таковой нет, то есть даже низкоквалифицированный киберпреступник сможет проникнуть внутрь организации.

Также удручает статистика успешного подбора учётных данных. Согласно отчёту Positive Technologies, 68% компаний стали жертвами успешных атак с помощью подбора связок «имя пользователя-пароль».

К сожалению, сотрудники всё ещё демонстрируют недостаточную осведомлённость, используя простые пароли, которые легко подбираются по словарю. Наиболее «ходовыми» паролями стали те, где фигурирует месяц (в латинской раскладе) и год — например, Jrnz,hm2019 или Fduecn2019.

Также не радует наличие уязвимостей, которые организации допускают исключительно по своей вине. Часто используются устаревшие версии Laravel и Oracle WebLogic Server. В связи с этим специалисты рекомендуют держать софт в актуальном состоянии.

Бот-трафик удвоился: WMX дарит год защиты от ботов клиентам ПроWAF

Российский ИБ-вендор WMX решил ударить по ботам рублём, а точнее — отсутствием дополнительной платы. Компания запустила акцию «Год защиты от ботов — в подарок»: при покупке межсетевого экрана уровня приложений ПроWAF на срок от одного года клиенты получат модуль SmartBot Protection на 12 месяцев.

Предложение появилось не на пустом месте. По данным WMX, за последний год активность вредоносных ботов выросла более чем вдвое.

Причём автоматизация теперь используется не только для массового сканирования и поиска уязвимостей. Злоумышленники прощупывают пороги срабатывания защитных систем, собирают сведения об инфраструктуре и подбирают способы обойти фильтры при следующих атаках.

Порог входа тоже снижается. LLM-сервисы, готовые скрипты и доступные инструменты автоматизации позволяют собирать ботов быстрее и дешевле. Сами боты при этом научились убедительнее изображать людей: воспроизводить пользовательское поведение, работать через браузеры и не ломиться на сайт тысячами одинаковых запросов.

SmartBot Protection анализирует признаки автоматизированной активности, браузерное окружение и поведение посетителей. Модуль должен распознавать как массовые бот-атаки, так и более аккуратные сценарии: сбор данных, разведку, накрутку запросов и злоупотребление функциями веб-сервисов.

Акция действует до 31 декабря 2026 года. Для участия необходимо оставить заявку на сайте WMX или обратиться к представителям компании по электронной почте marketing@wmx.pro. После консультации клиенту подберут тариф ПроWAF и подключат антибот-модуль.

Условие простое: лицензия ПроWAF минимум на год — SmartBot Protection без отдельной платы на те же 12 месяцев.

Реклама, 18+. ООО «Вебмониторэкс» ИНН 7735194651
ERID: 2VfnxvN9Vmn

RSS: Новости на портале Anti-Malware.ru