30 минут нужно хакеру, чтобы проникнуть в локальную сеть компании

30 минут нужно хакеру, чтобы проникнуть в локальную сеть компании

30 минут нужно хакеру, чтобы проникнуть в локальную сеть компании

Команда экспертов из Positive Technologies изучила уровень защищённости корпоративных систем, что позволило выявить самые распространённые уязвимости и рабочие методы атак. Основываясь на результатах своего исследования, специалисты сформировали рекомендации, которые помогут организациям улучшить защиту своих систем.

По словам Positive Technologies, потенциальный злоумышленник может получить доступ к ресурсам в локальной сети 93% компаний. При этом 77% сценариев атак завязаны на эксплуатации уязвимостей в веб-приложениях.

Анализ специалистов помог выяснить минимальное время, которое потребуется киберпреступнику на проникновение в локальную сеть, — всего 30 минут.

Большинство проанализированных Positive Technologies компаний приходятся на финансовый сектор (32%), за ним идёт ИТ-сфера (21%), далее — топливно-энергетический комплекс (21%), а замыкают список госучреждения (11%), сфера услуг (7%), промышленность (4%) и телекоммуникации (4%).

Как выяснила команда экспертов, в случае реальной атаки злоумышленник может потратить от 30 минут до 10 дней на проникновение в локальную сеть. Немаловажный нюанс — сложности атаки здесь как таковой нет, то есть даже низкоквалифицированный киберпреступник сможет проникнуть внутрь организации.

Также удручает статистика успешного подбора учётных данных. Согласно отчёту Positive Technologies, 68% компаний стали жертвами успешных атак с помощью подбора связок «имя пользователя-пароль».

К сожалению, сотрудники всё ещё демонстрируют недостаточную осведомлённость, используя простые пароли, которые легко подбираются по словарю. Наиболее «ходовыми» паролями стали те, где фигурирует месяц (в латинской раскладе) и год — например, Jrnz,hm2019 или Fduecn2019.

Также не радует наличие уязвимостей, которые организации допускают исключительно по своей вине. Часто используются устаревшие версии Laravel и Oracle WebLogic Server. В связи с этим специалисты рекомендуют держать софт в актуальном состоянии.

В России разработали бесплатный детектор для поиска дипфейков

Компания «Архитех ИИ» разработала инструмент KodikScan для проверки цифрового контента на признаки генерации или обработки с помощью искусственного интеллекта. Сервис будет доступен бесплатно и рассчитан на пользователей, журналистов, блогеров и редакции, которым нужно быстро понять, насколько материал похож на фейк.

KodikScan умеет анализировать изображения, видео, аудио и текст. Система ищет скрытые признаки ИИ-генерации: визуальные паттерны, структуру шума, динамику кадров в видео, особенности голоса в аудио и статистические закономерности в тексте.

После этого инструмент оценивает вероятность того, что контент был создан или изменён нейросетью.

По словам разработчика ИИ-среды Kodik Рафаэля Гильмурахманова, сервис задумывался как инструмент для цифровой гигиены. Он отметил, что фейковый контент всё чаще используют в мошеннических схемах: например, злоумышленники могут присылать «кружочки» или видеосообщения якобы от знакомых с просьбой перейти по ссылке или перевести деньги.

Для обычных пользователей такая проверка может стать способом не повестись на подделку. Для СМИ и авторов пабликов — дополнительным фильтром перед публикацией спорных материалов. Особенно это актуально на фоне обсуждения инициатив по превентивной блокировке резонансных дипфейков до проверки их достоверности.

Разработчики также планируют предоставить KodikScan журналистам российских СМИ для тестирования в рабочих задачах. Воспользоваться сервисом может любой желающий на сайте scan.kodik.ru: достаточно загрузить файл и получить оценку вероятности применения ИИ.

По данным «Архитех ИИ», на тестах инструмент определял признаки генерации искусственным интеллектом с точностью 98,03%. При этом, как и с любыми подобными системами, результат стоит воспринимать не как окончательный приговор, а как подсказку: если сервис видит признаки ИИ, материал точно стоит проверить внимательнее.

RSS: Новости на портале Anti-Malware.ru