Злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

Дата:

К такому выводу пришли специалисты Positive Technologies.

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000, сообщили в пресс-службе компании. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

— Для атаки достаточно отправить специальный RDP-запрос к уязвимым службам удаленного рабочего стола (RDS). Аутентификации при этом не требуется. В случае успеха злоумышленник сможет устанавливать и удалять программы в скомпрометированной системе, создавать учетные записи с максимальным уровнем доступа, читать и редактировать конфиденциальную информацию. Уязвимости подвержены операционные системы Windows 7, Windows Server 2008 и Windows Server 2008 R2, — отмечают в компании.

Отмечается, что по динамике роста числа открытых по RDP узлов на сегодняшний день лидирует Уральский федеральный округ: оно увеличилось на 21%, а общая доля узлов, уязвимых для BlueKeep, составляет 17%. Далее идут Сибирский (21% и 16% соответственно), Северо-Западный (19% и 13%), Северо-Кавказский (18% и 17%), Южный (11% и 14%), Приволжский (8% и 18%), Дальневосточный (5% и 14%) и Центральный федеральные округа (4% и 11%).

— На сетевом периметре российских компаний начало увеличиваться число ресурсов, атака на которые позволит злоумышленникам получить контроль над сервером и проникнуть в локальную сеть, — отметил директор экспертного центра безопасности Positive Technologies Алексей Новиков. — Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для RDP-подключений это Remote Desktop Gateway (RDG), для VPN — VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется.

В Positive Technologies предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому IT-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.

Эксперты Positive Technologies отдельно подчеркивают угрозу появления каналов удаленного доступа к критически важным для бизнеса сетям и системам (например, технологическим сетям на производстве и в энергетике, сетям управления банкоматами или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управления и конфигурации для таких сегментов с помощью отдельного незащищенного подключения. Обеспечить контроль можно с помощью постоянного мониторинга периметра сети организации, особенно ключевых ее сегментов. Кроме того, необходимо строго регламентировать использование ПО для удаленного администрирования (например, RAdmin или TeamViewer) и отслеживать случаи их нелегального применения (например, по артефактам в трафике с помощью NTA-решений). Также в условиях изменения традиционной модели поведения сотрудников организации (массового удаленного доступа) необходимо перенастроить и правила корреляций в используемых системах мониторинга и защиты от кибератак.

Помимо этого, Positive Technologies рекомендует обратить внимание на критически опасную уязвимость (CVE-2019-19781) в программном обеспечении Citrix, которое используется в корпоративных сетях, в том числе для организации терминального доступа сотрудников к внутренним приложениям компании с любого устройства через интернет. В случае эксплуатации этой уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета. Для проведения такой атаки не требуется доступ к каким-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель.

Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных доступов, относятся уязвимость в протоколе рабочего стола CVE-2012-0002 (MS11-065) восьмилетней давности, которая до сих пор встречается на сетевых периметрах организаций, и уязвимости служб удаленного рабочего стола CVE-2019-1181/1182 в различных версиях операционной системы Microsoft (включая Windows 10). Следует устранить и уязвимость в PHP 7 (CVE-2019-11043), которая, по оценке Positive Technologies, вошла в список наиболее опасных по итогам 2019 года. Факт наличия перечисленных уязвимостей в инфраструктуре компании может быть оперативно выявлен посредством сканеров уязвимостей. Для устранения уязвимостей во всех случаях необходимо по меньшей мере выполнить соответствующие рекомендации производителя уязвимой версии ПО или оборудования.

Фото: pixabay.com, автор- Free-Photos

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Машинам не уйти от камер: в НГТУ создали систему для отслеживания быстродвижущихся объектов

В Новосибирском государственном техническом университете (НГТУ-НЭТИ) создали программное обеспечение для выявления и отслеживания быстродвижущихся элементов в видеопотоке. Решение базируется на технологиях компьютерного зрения, нейросетевых моделях и алгоритмах мультиобъектного трекинга.

Программа предназначена для решения задач, требующих стабильной аналитики в сложных условиях съемки, таких как высокая скорость перемещения объектов, нечеткое изображение на кадрах и частичное перекрытие картинки. По словам Егора Антонянца, ассистента кафедры автоматизированных систем управления факультета автоматики и вычислительной техники, система способна обрабатывать видео в реальном времени и формировать траектории движения объектов, сохраняя их идентификаторы между кадрами.

Читать полностью

Самых «теряющихся» питомцев в Новосибирске определила нейросеть

Команда PetKa, сервиса «Лаборатории Касперского» для поиска пропавших питомцев в городах, совместно с Pet911 — всероссийской системой защиты животных — проанализировали, какие питомцы чаще всего терялись в Новосибирской области в 2025 году.

— Статистика потерь — это живой срез того, как меняется культура содержания животных в России. Радует, что с каждым годом питомцев находят быстрее, а число найденных неуклонно растёт. И всё же лучшая защита от потери закладывается ещё до того, как питомец появился в доме: чем глубже будущий владелец изучит характер и особенности выбранной породы, тем спокойнее и безопаснее сложится их совместная жизнь, — поясняет Алексей Громов, кинолог, зоопсихолог Pet911.ru.

Читать полностью

«Живые» портреты предлагают устанавливать на улицах, в школах и музеях Новосибирска (видео)

Мир вокруг меняется с каждым днем все быстрее. То, что еще вчера казалось фантастикой — голосовые помощники на улицах, дополненная реальность в путеводителях, интерактивные экраны, отвечающие на вопросы, — сегодня стало привычной нормой для жителей мегаполисов по всему миру. Крупные города один за другим внедряют цифровые решения в туристическую, культурную и образовательную сферы. Лондон, Дубай, Шанхай, а в России — Москва, Казань, Санкт-Петербург и даже некоторые региональные центры уже активно используют «умные» стенды, виртуальных гидов и системы на базе искусственного интеллекта для привлечения посетителей и повышения качества услуг.

Например, Китай активно внедряет трехмерных помощников в виде анимации — это заметный шаг вперед в области цифрового взаимодействия. Однако даже Китай пока не сделал своих исторических личностей в формате «живых» диалоговых портретов. В России же такие решения уже существуют и успешно работают: отечественная технология позволяет говорить с Пушкиным, Менделеевым, Королевым и другими выдающимися соотечественниками как с живыми собеседниками. Об этом редакции Infopro54 рассказал директор ООО «ИТ Сфера» (работает на рынке информационных технологий) Александр Митяев.

Читать полностью

Инженеры из Новосибирска передали данные на 600 метров через обычную розетку

Бизнесмены из Новосибирска достигли значительных успехов в области передачи данных через электрические сети, установив новый мировой рекорд по дальности сигнала с использованием обычной розетки. Инновационная технология обеспечивает передачу информации на расстояние до 600 метров, что в три раза превышает возможности зарубежных аналогов. Об этом заявил Сергей Голубицкий, представляющий комитет по инновациям Новосибирского областного отделения «ОПОРА РОССИИ» и возглавляющий ООО «Арти-Электроникс». Презентация разработки состоялась на форуме «Добыча. Обогащение. Металлургия».

— Способы и методы обработки сигнала позволили передавать информацию по кабелю СИП 4*16, примерно, на 550-570 метров («точка-точка»), при мировом показателе на данном типе кабеля не более 200-250 метров, — сообщил Сергей Голубицкий.

Читать полностью

Инженер из НГТУ создал портативный влагомер для зерна

Студент четвертого курса факультета автоматики и вычислительной техники Новосибирского государственного технического университета НЭТИ Егор Чикулаев создал портативный влагомер для измерения влажности зерна. Устройство работает на основе диэлькометрического метода, который определяет содержание влаги по изменению диэлектрической проницаемости материала.

Отличительная черта новосибирской разработки — высокая точность: прибор обеспечивает абсолютную погрешность измерения не более ±0,5%, а типичное значение составляет ±0,25%. Добиться таких показателей удалось за счет продуманной конструкции емкостного датчика и оптимальных схемотехнических решений.

Читать полностью

Большинство россиян готовы поселить в доме робота-андроида для уборки и готовки

Россияне, как оказалось, не испытывают значительных опасений перед новыми технологиями, даже если понимание их работы остается поверхностным. Исследование*, проведенное ВТБ в преддверии конференции Data Fusion, выявило, что подавляющее большинство (около 70%) респондентов готовы доверить бытовые хлопоты человекоподобным роботам и даже допускают возможность совместного проживания. В основе функционирования интеллектуальных систем, включая роботов, лежат большие данные. Ежедневно россияне генерируют огромные объемы информации о себе, активно используя интернет, финансовые сервисы и различные цифровые платформы. Тем не менее уровень осведомленности о самих технологиях остается низким: лишь каждый пятый опрошенный имеет четкое представление о больших данных, несмотря на их растущее влияние на повседневную жизнь и профессиональную деятельность.

Лишь 20% россиян могут четко объяснить, что такое большие данные. Примерно половина участников опроса (48%) слышала этот термин, но не уверена в его значении, а 32% респондентов признаются, что совсем не знают, о чем идет речь. Парадоксально, но несмотря на низкую осведомленность, россияне активно погружены в цифровую среду. 63% граждан ежедневно пользуются поисковыми системами или сервисами искусственного интеллекта, формируя таким образом свои «цифровые профили». Особенно активны жители Центрального федерального округа, где доля ежедневных пользователей таких сервисов достигает 72%. Еще 24% россиян используют их 2-3 раза в неделю, а 9% — раз в неделю или реже.
Также 62% опрошенных ежедневно используют банковские карты или мобильные приложения, 29% — 2-3 раза в неделю, и 5% — раз в неделю. Стоит отметить, что никто из респондентов не выбрал вариант «никогда». Сервисом «Госуслуги» регулярно (не реже раза в месяц) пользуются 54% опрошенных.

Читать полностью

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности