Слабые пароли стали одной из главных проблем внешних ИТ-периметров компаний

Слабые пароли стали одной из главных проблем внешних ИТ-периметров компаний

Слабые пароли стали одной из главных проблем внешних ИТ-периметров компаний

Специалисты компании «Ростелеком-Солар» провели исследование, в ходе которого пытались оценить защищённость российских компаний. Вывод неутешительный: в системах и приложениях внешнего периметра около 80% организаций используются ненадёжные пароли.

По словам исследователей из «Ростелеком-Солар», анализ проводился с начала 2021 года по май 2022-го и затронул организации финансовой и энергетической сфер, а также ИТ, телеком, ретейл и другие отрасли.

В основном проблема слабых паролей касается приложений и сервисов, например для удалённого доступа — VPN, RDP и т. п. Эксперты выяснили, что веб-приложения являются наиболее вероятной точкой проникновения киберпреступников в корпоративную сеть.

Всего два года назад слабые пароли были больше присущи софту во внутреннем периметре, тем не менее за это время выросло число приложений и сервисов, которые компании вывели на внешний периметр. Само собой, это связано с гибридным форматом работы, который навязала нам пандемия COVID-19. Работодатели заинтересованы в том, чтобы предоставить сотрудникам доступ к корпоративным ресурсам из дома.

В «Ростелеком-Солар» выяснили, что большая часть векторов проникновения в сеть связана с эксплуатацией уязвимостей в веб-приложениях: личный кабинет на сайте, ресурс для сотрудников, электронная почта и т. п. Низкий уровень защищённости исследователи отметили в 53% изученных веб-приложений.

Распространёнными проблемами стали загрузка исполняемых файлов, внедрение команд на уровне операционной системы, доступ к админ-ресурсам, некорректная настройка прав доступа.

Во внутренних сетях специалисты выявили не только слабые пароли, что и небезопасное хранение данных. Конфиденциальная информация нашлась в 42% проектов. Интересно, что повторные исследования показали, что 63% ранее выявленных проблем были устранены, то есть компании стремятся стать более защищёнными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru