2 июля, 14:31

Эксперт заявил, что более 95% российских компаний не защищены от хакеров

По результатам тестирования Positive Technologies, минимальный срок проникновения в их локальную сеть составил день

Москва, 2 июля. /ТАСС/. Почти все российские компании (96%), где проводилось внутреннее тестирование, уязвимы перед злоумышленниками, которые могут проникнуть в их внутреннюю сеть. В них также удалось установить полный контроль над IТ-инфраструктурой, сообщили в Positive Technologies результаты тестирований на проникновение, проведенных в 2023 году.

"Почти во всех компаниях удалось получить учетные данные сотрудников и получить несанкционированный доступ к важной конфиденциальной информации, включая интеллектуальную собственность и служебную переписку. А также установить полный контроль над инфраструктурой", - говорится в сообщении.

Минимальный срок проникновения в локальную сеть составил день. В среднем специалистам требовалось 10 дней для получения доступа.

Также тестирование показало, что в 63% организаций злоумышленник с низкой квалификацией может проникнуть в локальную вычислительную сеть (ЛВС) извне, а в такой же доле организаций низкоквалифицированный внутренний нарушитель может получить полный контроль над IТ-инфраструктурой.

Тестирование охватило компании из различных отраслей - IТ, финансы, промышленность, сфера услуг, телекоммуникации и другие. Исследователи команды PT Swarm пытались определить, сможет ли внешний или внутренний злоумышленник успешно атаковать организацию и реализовать недопустимое для бизнеса событие.

"Во всех организациях, где исследователи PT SWARM проводили внутреннее тестирование, удалось получить максимальные привилегии в домене. В 90% случаев была верифицирована возможность реализации недопустимых событий, причем для этого не всегда требовался полный контроль над IТ-инфраструктурой. Например, даже в компании, где не удалось проникнуть в ЛВС, была подтверждена возможность несанкционированного доступа к базе данных с персональными данными более 460 тыс. пользователей", - отметил аналитик Positive Technologies Григорий Прохоров. 

Теги:
Россия