2banana

Испытание на проникновение в IT российских компаний

Безопасный облачный сервис 1С

Результаты пентестов Positive Technologies в 2023 году

Компания Positive Technologies опубликовала результаты аналитики по проведенным в 2023 году тестам на проникновение (пентестам). Исследование охватило 28 пентестов, проведенных для компаний из различных секторов экономики, включая ИТ, финтех, промышленность и телекоммуникации.

Пентест

Беззащитное киберпространство

Результаты исследования оказались неутешительными: в 96% случаев атакующие смогли успешно проникнуть во внутренние сети компаний, демонстрируя их уязвимость перед киберугрозами.

Скорость взлома поражает: в среднем злоумышленникам понадобилось всего 10 дней, чтобы получить доступ к ценной информации. В некоторых случаях киберпрелюдия проходила еще быстрее: самый быстрый взлом был осуществлен за менее чем день! Этот факт ярко подчеркивает необходимость постоянного мониторинга и усиления мер безопасности.

Хакеры с низкой квалификацией

Особенно тревожным является тот факт, что 63% проникновений могли быть осуществлены даже низкоквалифицированными злоумышленниками из внешнего контура. Это означает, что имея минимальные знания и навыки, можно стать серьезной угрозой для безопасности компании.

Внутренний саботаж также представляет реальную опасность. Хакеры, имеющие доступ к внутренней сети, могут получить полный контроль над ИТ-инфраструктурой, даже если они не обладают “пиратскими” знаниями.

Вскрытие за пару шагов

Проникновение в пару шагов

Число шагов, необходимых для взлома, поразительно мало: в 27% случаев злоумышленникам требовалось всего 1 или 2 шага, чтобы проникнуть во внутреннюю сеть. Среднее число шагов для успешного проникновения составило всего 4. Лишь в 15% случаев требовалось более 7 шагов для взлома.

Уязвимости ИТ

Выявленные уязвимости

Исследование выявило 423 уязвимости, более трети из которых имели критический и высокий уровень опасности.

Чаще всего уязвимости связаны с использованием устаревшего программного обеспечения. Это подтверждает важность своевременного обновления ПО и устранения известных уязвимостей.

Количество уязвимостей

Другие распространенные причины успешных атак:

  • Плохие пароли: слабые пароли, легко поддающиеся подбору, часто открывают доступ к системам.
  • Небезопасный код веб-приложений: недостатки в коде веб-приложений могут использоваться злоумышленниками для проникновения в системы.

Какие данные под угрозой

В 96% случаев успешного проникновения злоумышленники получали доступ к учетным данным сотрудников. Это дает им возможность подделать личность сотрудника, получить доступ к конфиденциальной информации и контролировать работу компании.

В 64% случаев злоумышленники получали доступ к важной конфиденциальной информации. Это может привести к утечке данных, нарушению работы бизнеса, и репутационным рискам.

В 20% проектов были обнаружены следы компрометации. Это означает, что в течение периода времени компания уже была жертвой реальных кибератак.

Вывод

Данные, полученные Positive Technologies, подчеркивают критическую необходимость комплексного подхода к кибербезопасности. Компании должны уделить внимание не только техническим аспектам, но также развить культуру безопасности среди сотрудников, ввести строгие правила парольной политики, регулярно проводить тестирование на проникновение и обновлять ПО.

На облачных серверах 1С реализуется комплексный подход к кибербезопасности. Что гарантирует защиту от все более утонченных кибератак.

Пентест 1С

Профессионалы могут ознакомиться с данными по ссылке

Основная причина возможных уязвимостей в 1С – это отсутствие должного администрирования. Не назначены права, пароли, профили и т.д.

Причины уязвимостей 1С.

Советы по защите данных в 1С

  • Запретить внешние обработки
  • Создать администраторов кластера и сервера
  • Задать парольную политику/использовать доменную аутентификацию пользователей
  • Изолировать процессы ragent, rmngr и rphost
  • Ограничить доступ к 1CV8CIst.Ist
  • Не использовать доменную авторизацию MS SQL Server

Еще больше советов

Необходимо отметить важные моменты

Скажем по-простому, конфигурация работает на мало распространенной программной оболочке. Специалистов понимающих синтаксис и логику в разы меньше. Давайте представим аналогию с макинтошами. Операционная система Apple в первом десятилетии была не так интересна разработчикам вирусов нежели гигант от Microsoft. Вирусов для винды было на порядок больше. А Мак был сильно безопаснее.

Малому и среднему бизнесу лучше воспользоваться облачным сервисом с существующей политикой безопасности. Мы официальные партнеры франчайзи фирмы 1С. С нами ваши данные в безопасности. А перенос базы на облако, сделаем в подарок.

    Поделиться

    Другие новости

    Перенос базы 1с на облако

    внедрения 1С
    Новости про облачные технологии

    5 ошибок внедрения 1С. 2 пункт особенный.

    Введение Успешное внедрение 1С автоматизации зависит не столько от надежного интегратора, сколько от подготовленности компании клиента. Несмотря на очевидные факторы, многие проекты по внедрению заканчиваются неудачей. Почему так происходит? Ответ кроется в типичных ошибках, которые допускают компании. Цель этой статьи – помочь вам избежать этих ошибок и успешно внедрить новую

    Читать »
    Моделирование бизнес-процессов
    Новости про облачные технологии

    Моделирование бизнес-процессов

    Глубокое погружение в мир оптимизации Моделирование бизнес-процессов – это, по сути, язык, на котором мы говорим как работает компания. Позволяет нам визуализировать, описать и, самое главное, оптимизировать все те действия, которые приводят к достижению желаемых результатов. Не зная, как работают процессы, невозможно эффективно их улучшить. Поэтому, моделирование – это первый

    Читать »
    microsoft
    Новости про облачные технологии

    Microsoft прекращает поддержку облачных сервисов

    Детальный анализ ситуации Американская технологическая корпорация Microsoft объявила о том, что с 2 сентября 2024 года она начнет отключать некоторые облачные сервисы для российских юридических лиц. Под ограничения попадут популярные пакеты Microsoft 365, Office 365 и Teams, которые предоставляют доступ к почте, онлайн-документам, календарю, видеоконференциям и многим другим важным инструментам

    Читать »
    The Russian stock market
    ИТ новости России

    Российский фондовый рынок в условиях санкций

    В поисках нового роста Санкции и ограничения, наложенные на Россию, стали катализатором перемен на внутреннем рынке. Они, словно буря, вывели на поверхность те процессы, которые уже начинали формироваться, но не имели такой ярко выраженной динамики. Новый импульс для развития Санкции, ограничивая доступ к внешним рынкам и капиталам, заставляют российские компании

    Читать »
    faq 1C
    Новости про облачные технологии

    FAQ 1C – 20 парадоксов

    Парадоксальные ответы на вопросы, убеждения и мнения пользователей 1С

    Читать »
    цифрового рубля
    ИТ новости России

    Тестирование цифрового рубля пройдет в формате summarize

    С 1 сентября в тестовую фазу тестирования цифрового рубля могут включить 1200 компаний Центральный банк России делает следующий шаг в пилотном проекте цифрового рубля, расширяя масштабы тестирования и фокусируясь на реальных бизнес-кейсах. С 1 сентября в тестовую фазу включаются 1200 компаний – это в 50 раз больше, чем на предыдущих

    Читать »

    Добро пожаловать в бизнес-клуб!

    Помогаем развивать бизнес.

    Хотите прочную платформу для мощного старта? 

    АО “Глобальный сервис” это:

    Чтобы стать участником клуба

    заполните форму

    Вы доверяете сайту и даете согласие на использование файлов cookie

    у каждого своя роль

    1 час /мес

    на нашем облаке 1С

    Специальное предложение:

    бесплатная техподдержка