Названы самые популярные электронные книги во время карантина
Опубликованно 13.04.2020 03:10
МОСКВА, 27 мар - РИА новости. Хакеры могут получить доступ к каждой десятой открыт удаленный рабочий стол, использование которых в России вырос на фоне пандемии коронавируса, такой вывод делается в исследовании компании Positive Technologies.
Исследование основано на данных эксперта центра безопасности Positive Technologies, которая занимается обнаружения, реагирования на кибератаки и их исследования.
"Число узлов сети в России, доступные по протоколу RDP (remote desktop protocol) всего три недели (в конце февраля 2020 года) увеличился на 9% и составила более 112 миллионов. Уже более 10% этих ресурсов являются уязвимыми для ошибок безопасности BlueKeep (CVE-2019-0708), которая позволяет злоумышленнику получить полный контроль над компьютера на базе Windows", - говорится в документе.
Распространение нового коронавирусаЭксперт рассказал, как защититься от "что будет"
"Динамика роста количества мест RDP узлов является сегодня лидером Уральского федерального правительства: он увеличился на 21%, а общая доля узлов, уязвимых для BlueKeep, составляет 17%. Далее идут Сибирский (21% и 16% соответственно), Северо-Западный (19% и 13%), Северо-Кавказский (18% и 17%), Южная америка (11% и 14%), Приволжский (8% и 18%), дальневосточный (5% и 14%) и центральный федеральный округ (4% и 11%)", - пишут эксперты.
"По периметру российских компаний начала увеличить количество ресурсов, атаки, которая позволит хакерам получить контроль над сервером и проникнуть в локальную сеть. Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от типа соединения с разумного расстояния, чтобы обеспечить удаленный доступ через шлюз. Для подключения RDP-это Remote Desktop Gateway (RDG), для VPN VPN Gateway. Удаленное подключение непосредственно к месту работы не рекомендуется", - прокомментировал директор эксперт центра безопасности Positive Technologies Алексей Новиков.
Кроме того, компания рекомендует обратить внимание на критически опасную уязвимость (CVE-2019-19781) на программное обеспечение Citrix, который используется в корпоративной сети, в том числе для организации доступа сотрудников к приложениям предприятия с любого устройства через интернет. Благодаря этой уязвимости злоумышленник получает прямой доступ к сети интернет. Для проведения такой атаки не нужно получить доступ к любой учетной записи, и поэтому выполнить его может любой внешний нарушитель.
Последние данные о ситуации в COVID-19 в России и в мире представлены на портале стопкоронавирус.de российской федерации.
Категория: Технологии