Более 50% IT-подрядчиков российского бизнеса уязвимы для кибератак
По итогам анализа 60 тысяч российских компаний, выступающих в качестве контрагентов и подрядчиков, у 55% оказался не защищен как минимум один из портов для доступа в систему из интернета, у 32% в системах были «старые» критические уязвимости, а у 27% данные корпоративных учетных записей были обнаружены в базах утечек
Читать на полной версииОбновлено в 13:50
Более половины IT-подрядчиков крупного российского бизнеса не защищены от кибератак, показало исследование компании в сфере информбезопасности CICADA8, пишут «Ведомости».
Эксперты проанализировали 60 тысяч российских компаний, выступающих в качестве контрагентов и подрядчиков. У 55% оказался не защищен как минимум один из портов для доступа в систему из интернета, что позволяет украсть данные или проникнуть в инфраструктуру.
У 32% в системах были «старые» критические уязвимости, которые компания не исправила, несмотря на то что уже есть обновления для их устранения, а у 27% данные корпоративных учетных записей были обнаружены в базах утечек, опубликованных на теневых форумах даркнета.
В России до сих пор нет единых требований по кибербезопасности для контрагентов, отмечает издание. Нужны ли они — вопрос спорный, считает эксперт по информационной безопасности, генеральный директор Phishman Алексей Горелкин:
К самому исследованию есть вопросы, отмечает эксперт в области информационной безопасности, управляющий RTM Group Евгений Царев. Однако он подтверждает проблему уязвимости компаний-подрядчиков:
Корпоративные адреса электронной почты сотрудников почти всех крупных компаний засветились в утечках, пишет Forbes со ссылкой на данные проекта StopPhish. Дело в том, что сотрудники часто используют такие адреса для регистрации на сторонних сервисах, применяя одни и те же пароли. И когда такие сервисы становятся объектом атаки хакеров, корпоративные данные попадают в руки злоумышленников.