Новости 96% компаний взломают за день: тест Positive Technologies

NewsMaker

I'm just a script
Премиум
13,852
20
8 Ноя 2022
Исследование команды PT SWARM показало тотальную уязвимость систем.


i6o55b1fefdc06rmlk2m9y0fm8iiw950.jpg


Компания Positive Technologies Для просмотра ссылки Войди или Зарегистрируйся результаты тестирований на проникновение, проведенных в 2023 году. Исследования показали, что злоумышленники могут получить полный контроль над ИТ-инфраструктурой практически во всех компаниях, где проводились тестирования. Минимальное время, за которое удалось проникнуть в локальную сеть, составило всего один день.

Команда PT SWARM, занимающаяся тестированиями, провела работы в компаниях различных отраслей, включая ИТ, финансы, промышленность, сферу услуг и телекоммуникации. Целью тестирований было определить, насколько уязвимы организации перед атаками внешних и внутренних злоумышленников.

Результаты оказались неутешительными: в 63% организаций низкоквалифицированный злоумышленник мог проникнуть в локальную вычислительную сеть (ЛВС) извне, а также в такой же доле компаний злоумышленник внутри организации мог получить полный контроль над ИТ-инфраструктурой. В 96% проектов организации оказались уязвимыми перед злоумышленниками, которые могут проникнуть в их внутреннюю сеть. Самое быстрое проникновение в ЛВС было осуществлено в первый день начала работ. В среднем специалистам требовалось 10 дней для получения доступа.

Почти во всех компаниях специалисты смогли получить учетные данные сотрудников и несанкционированный доступ к конфиденциальной информации, включая интеллектуальную собственность и служебную переписку. А также установить полный контроль над инфраструктурой. Например, в одном из проектов команда PT SWARM получила максимальные привилегии в домене Active Directory всего за 6,5 часов. В других случаях это занимало от 1 до 7 дней.

В компании отметили, что во всех организациях, где проводилось внутреннее тестирование, специалисты смогли получить максимальные привилегии в домене. В 90% случаев была подтверждена возможность реализации недопустимых событий без необходимости полного контроля над ИТ-инфраструктурой. Например, даже в компании, где не удалось проникнуть в ЛВС, была выявлена возможность несанкционированного доступа к базе данных с персональными данными более 460 тысяч пользователей.
 
Источник новости
www.securitylab.ru

Похожие темы