У 22% российских компаний нашли открытые базы данных в интернете

Карина Гетьман Автор статьи
Исследование BI.ZONE: у 22% российских компаний...

AI Изображение создано с помощью ИИ и носит иллюстративный характер

Исследование BI.ZONE показало, что у 22% обследованных российских компаний в 2026 году базы данных были доступны для прямого подключения из интернета. Еще у 18% организаций из внешней сети был доступен протокол удаленного рабочего стола (RDP), который при неверной настройке или использовании скомпрометированных паролей может стать точкой входа в корпоративную сеть. Об этом сообщает издание Российская газета.

Помимо этого, у 15% компаний на внешнем периметре работал протокол SMB, применяемый для сетевого доступа к файлам, а у 6% — LDAP, используемый для обращения к корпоративным каталогам пользователей и устройств. Наличие открытого сервиса не означает, что компания уже подверглась атаке: часть таких ресурсов может быть нужна для работы с удаленными сотрудниками, филиалами или подрядчиками.

Риск возникает, если доступ не ограничен, используются слабые или ранее скомпрометированные пароли, а серверы не получают обновления безопасности. В BI.ZONE также сообщили, что с июля по сентябрь обнаружили около 90 тыс. систем в российском сегменте интернета с активными сервисами удаленного доступа на фоне уязвимости Microsoft Remote Desktop Services.

Угроза, связанная с открытым RDP, хорошо известна: Агентство по кибербезопасности и защите инфраструктуры США CISA относит удаленные рабочие столы к распространенным каналам первоначального проникновения в сети при атаках с использованием программ-вымогателей. Ведомство рекомендует не публиковать RDP напрямую в интернете, а если удаленный доступ необходим — применять многофакторную аутентификацию, ограничение доступа по сети, журналирование событий и регулярное обновление систем.

Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»