Добавить новость
Сегодня в Брянске

Новости Брянска — календарь событий, фактов, происшествий за день

Сегодня 24 февраля 2025 года
Не в Брянске?
Новости сегодня на 29ru.net

Новости от партнёров


Добавь свою новость бесплатно - здесь

Другие новости сегодня

Новости сегодня от Adwile

«Ростелеком»: 80% российских фирм не соблюдают базовых требований к паролям

АиФ 
3
«Ростелеком»: 80% российских фирм не соблюдают базовых требований к паролям

Эксперты предупреждают: недостатки, связанные с паролями, могут привести к полной компрометации внутренней сети и утечке критически важных для организации конфиденциальных данных.

Компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком», провела исследование, которое показало, что около 80% компаний не соблюдают базовых правил парольной защиты. При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, с большой вероятностью способную привести к краже финансовых средств или конфиденциальной информации.

Эксперты предупреждают: недостатки, связанные с паролями, могут привести к полной компрометации внутренней сети и утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что эксплуатация таких недостатков не требует со стороны злоумышленников специальных технических средств и позволяет им долго оставаться незамеченными внутри корпоративной сети.

В основу исследования «Ростелеком-Солар» легли данные, полученные экспертами компании в ходе киберучений, тестирований на проникновение и проектов по анализу защищенности заказчиков из банковского сектора, сферы производства, информационных технологий, информационной безопасности и других. Имитация атак предполагала два сценария: проникновение в корпоративную сеть извне, а также имитацию действий внутреннего нарушителя.

Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и т.п.), а также отсутствие блокировок учетных записей, что позволяет проводить атаки на подбор паролей.

Основной недостаток, обнаруженный при внутреннем тестировании на проникновение, – использование сотрудниками одинаковых паролей учетных записей с различными правами. Например, в целях безопасности системным администраторам, как правило, выдаются две учетные записи: пользовательская, в которой он работает по умолчанию, и привилегированная административная, используемая по мере необходимости. Однако часто администраторы в обоих случаях ставят одинаковые пароли, что сводит на нет принятые меры безопасности. Подобные недостатки эксперты «Ростелеком-Солар» эксплуатируют в большинстве исследуемых корпоративных сетей.

Еще одна распространенная ошибка – хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК. например пароли в груповых политиках или записанные рядовым сотрудником пароли в текстовых файлах на рабочей станциях. В такой ситуации даже случайное попадание вредоносного ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получает управление привилегированными учетными записями, проникая вглубь компании.

В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что обычно провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

«Основная причина, которая ведет к подобным недостаткам – это человеческий фактор. Сотрудники компаний часто обладают недостаточной киберграмотностью и в результате стараются либо упростить пароли, либо хранят их в открытом доступе: в файле на компьютере или на стикере рядом с монитором. С другой стороны, сами системные администраторы порой недостаточно следят за тем, как хранятся учетные данные, или допускают создание пользователями слабых паролей. Нередко при заведении новых учетных записей в них по умолчанию устанавливается простой дефолтный пароль, который потом долго не меняют», – отмечает Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Решить проблему, по мнению экспертов компании, можно введением двухфакторной аутентификации пользователей. Однако на данный момент из-за сложности организации и высокой стоимости услуги многие компании этого не делают. Более доступным вариантом является обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

«Ростелеком-Солар» — компания группы ПАО «Ростелеком». Национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью.

В основе наших технологий лежит понимание, что настоящая информационная безопасность возможна только при непрерывном мониторинге и удобном управлении системами ИБ. Этот принцип реализован в наших продуктах и сервисах.

ПАО «Ростелеком» — крупнейший в России интегрированный провайдер цифровых услуг и решений, который присутствует во всех сегментах рынка и охватывает миллионы домохозяйств, государственных и частных организаций.

Компания занимает лидирующие позиции на рынке услуг высокоскоростного доступа в интернет и платного телевидения. Количество абонентов услуг ШПД превышает 13,2 млн, платного ТВ «Ростелекома» — 10,5 млн пользователей, из них свыше 5,7 млн подключено к услуге «Интерактивное ТВ». Дочерняя компания «Ростелекома» оператор Tele2 Россия является крупным игроком на рынке мобильной связи, обслуживающим более 44 млн абонентов и лидирующим по индексу NPS (Net Promoter Score) — готовности пользователей рекомендовать услуги компании.

Выручка группы компаний за 1 квартал 2020 года составила 121,6 млрд руб., OIBDA достигла 47,1 млрд руб. (38,7% от выручки), чистая прибыль — 7,7 млрд руб.

«Ростелеком» является лидером рынка телекоммуникационных услуг для органов государственной власти России и корпоративных пользователей всех уровней.

Компания — признанный технологический лидер в инновационных решениях в области электронного правительства, кибербезопасности, дата-центров и облачных вычислений, биометрии, здравоохранения, образования, жилищно-коммунальных услуг.

Стабильное финансовое положение компании подтверждается кредитными рейтингами: агентства Fitch Ratings на уровне «BBB-», агентства Standard & Poor’s на уровне «BB+», а также агентства АКРА на уровне «AA(RU)».

Реклама.

Брянск

Семья Петровских стала победителем лыжного чемпионата брянской прокуратуры

Ria.city
Новости Брянска

Популярные сегодня товары и услуги с доставкой в Брянске и Брянской области

(что, где и как купить сегодня в регионе по интернету)

Проект "Today" (Сегодня в Брянске) на портале today.29ru.net совместно с партнёрским сайтом 29ru.net представляет интернет-витрину популярных товарных интернет-предложений, доступных в Брянске и других городах Брянской области, востребованных услуг, сервисов, новостных и медиа-продуктов напрямую от правообладателей и официальных компаний-продавцов. Более тысячи предложений в самых различных категориях: интернет-магазины, инфо-товары, финансы и кредитование, развлечения, игры, образование и работа, бесплатное интернет-телевидение и многое-многое другое.

Все самые последние, новые и актуальные гаджеты и товары - в рубрике "Интернет-витрина" и на страницах нашего путеводителя по модным интернет-магазинам одежды, обуви и аксессуаров для всей семьи, где представлены товары на самый различный вкус и кошелёк. Вся палитра брендов, новинок и распродаж в режиме онлайн с удобным поиском и сортировкой как по ассортименту, коллекциям, направлениям и ценам, так и по популярности на сегодняшний день. Настройте свою ленту товаров и смотрите только то, что Вам нравится.



Если Вы хотите добавить сайт с новостями Брянска, напишите нам, и мы обязательно включим его в наш каталог, а если Ваш сайт транслирует городские новости в формате RSS, то, при желании, и в нашу ленту новостей.



Проект "Today" - региональные новости без купюр и цензуры. Все самые интересные случаи, события, факты, происшедшие в городе за день - в самой полной ленте городских новостей Брянска сегодня. Ежедневно самая свежая и объективная информация из первых рук от местных, региональных и федеральных, известных и не очень первоисточников: сайтов, газет, журналов, обзоров на нашем портале Today.29ru.net. Читайте, комментируйте, критикуйте, возражайте, спрашивайте! Наши новости не оставят Вас равнодушными. Каждый день, каждый час - новости, новости и только новости!

Новостные порталы Брянска

Pvo32.ru

Всероссийская политическая партия «Партия Великое Отечество» (Брянское отделение)

32russia.ru

Портал Брянска (32russia.ru)

Briansk.ru

БРЯНСК.RU — Ежедневная интернет-газета (новости Брянска)

Ibryansk.ru

Брянские новости - iBryansk.Ru

Bryansku.ru

Новости, публицистика, важные новости о Брянске и Брянской области (Россия, Брянская область...

Проект "Today" (Новости Брянска) — обзорный новостной информационный интернет-проект web-группы 29ru.net. Календарь событий, фактов, происшествий за день в Брянске и Брянской области. Всё, что случилось, произошло, привлекло внимание и заинтересовало в этот день в режиме online, а также ежедневный почасовой архив российских региональных новостей от Камчатки до Калининграда.



Точка зрения редакции может не совпадать с мнением авторов и публикуемыми авторскими статьями, материалами и комментариями. Мы всегда стараемся объективно представить полярные точки зрения по самым различным вопросам и темам, волнующим общество, и стараемся не ограничивать доступ к ресурсам, соблюдающим общепринятые моральные и законодательные правила и нормы. Для размещения Ваших новостных и публицистических материалов достаточно связаться с нами по контактам mail@29ru.net. Предпочтения отдаются материалам региональной и городской направленности и тематическим обзорам.

Спорт в Брянской области


Новости тенниса


WTA

«Мечта осуществилась»: Андреева выиграла турнир в Дубае и ворвалась в топ-10 рейтинга WTA


Здоровье в Брянской области


Музыкальные новости
Виктор Цой

Вору и дебоширу дали 3,5 года «строгача» за буйства в сквере Виктора Цоя


Новости часа в Брянске и Брянской области

Топ-10 новостей в Брянске (Брянская область) за сегодня на этот час:

Губернатор Брянской области Александр Богомаз

Общество, политика, культура, бизнес