В России обнаружено 6300 камер видеонаблюдения с открытым доступом

В России обнаружено 6300 камер видеонаблюдения с открытым доступом

В России обнаружено 6300 камер видеонаблюдения с открытым доступом

Проведенный в Avast поиск по Shodan выявил на территории РФ порядка 6,3 тыс. охранных камер видеонаблюдения с общедоступным IP-адресом. Открытые для злоупотреблений устройства обнаружены не только на автозаправках и в умных домах, но также на объектах КИИ — электростанциях, предприятиях критически важных отраслей промышленности.

При наличии такого упущения злоумышленнику даже не потребуется взламывать сеть производителя охранных систем, чтобы получить доступ к видеозаписям. Более того, камеры с открытым IP предоставляют широкие возможности для слежки; их также можно приобщить к ботнету и использовать для проведения DDoS-атак.

«К системе большинства таких камер можно получить доступ без имени пользователя и пароля, либо пароль к ним установлен по умолчанию», — пояснил для «Ъ» представитель Avast.

Совокупно в разных странах исследователи обнаружили около 124 тыс. видеокамер с открытым IP. Россия в этом антирейтинге заняла пятое место, уступив верхние строчки Вьетнаму, Тайваню, Южной Корее и США.

По общему количеству установленных камер видеонаблюдения Россия в конце года находилась на третьем месте (после Китая и США) с показателем 13,5 млн. — почти 100 на 1 тыс. душ. При этом в Москве, как отметили журналисты, число таких камер превышает 170 тыс., и затраты на модернизацию столичных систем видеонаблюдения растут.

Между тем защищенность средств наружного наблюдения в России, как стало известно «Ъ», и поныне оставляет желать лучшего. Комментируя печальную статистику, гендиректор компании «Интернет Розыск» Игорь Бедеров отметил, что доступ к ряду IP-камер до сих пор защищен самыми простыми паролями, которые легко угадать. Доказательством справедливости этого замечания служат результаты недавнего взлома систем РЖД, который предпринял хабровчанин LMonoceros. Получив доступ к внутренней сети, хактивист обнаружил в ней множество сетевых и IoT-устройств с дефолтными паролями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупные ИТ-компании обяжут помогать профильным вузам

Крупные ИТ-компании с 1 июня 2026 года могут обязать заключать соглашения с профильными вузами о финансовой поддержке и иных формах содействия в подготовке кадров. Это станет новым обязательным условием аккредитации, которая обеспечивает компаниям ряд льгот: от налоговых послаблений до поддержки сотрудников, включая льготную ипотеку и отсрочку от призыва.

Как сообщают «Ведомости», инициативу озвучил заместитель министра цифрового развития, связи и массовых коммуникаций Сергей Кучушев на форуме «Цифровые решения».

Ранее о необходимости подобного механизма говорил первый вице-премьер Дмитрий Григоренко. Он предлагал направлять на поддержку образования 5% средств, которые компании экономят благодаря мерам государственной поддержки, в первую очередь — нулевой ставке НДС.

Министр цифрового развития Максут Шадаев сообщал о подготовке подобного требования ещё в августе 2024 года. А в феврале 2025 года Минцифры дополнило перечень условий для аккредитованных ИТ-компаний пунктом об участии в разработке образовательных программ для вузов и колледжей, включая учебные курсы и стажировки.

Как отметили «Ведомостям» представители таких вузов, как ИТМО, МИФИ и МГТУ им. Н. Э. Баумана, сотрудничество с ИТ-компаниями уже сейчас активно развивается именно в этих форматах. Специалисты из отрасли проводят занятия, а компании финансируют оснащение лабораторий оборудованием и программным обеспечением.

По словам Сергея Кучушева, требование будет закреплено в правительственном постановлении, которое сейчас находится в разработке. Для подтверждения аккредитации ИТ-компании должны будут предоставлять соглашения с вузами и ссузами. Подробный порядок взаимодействия утвердят не позднее чем через три месяца после выхода документа.

В пресс-службе Минцифры уточнили, что нововведение коснётся только крупных аккредитованных ИТ-компаний с выручкой более 1 млрд рублей в год и численностью сотрудников не менее 100 человек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru