Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Специалисты «Ростелеком-Солар» проанализировали наиболее опасные уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизаций. Данные о брешах собрали на этапе пилотных подключений к сервисам Solar JSOC, в ходе расследования киберинцидентов и при пентестах или Red Teaming.

Наиболее частая причина эксплуатации уязвимостей — отсутствие обновления софта в изолированных сегментах сети. В этом случае из интернета загрузить апдейты нельзя, а вручную их не устанавливают в 96% организаций.

В результате более 90% серверов и рабочих станций содержат изъяны в имплементации протокола удалённого рабочего стола (RDP), ещё более 70% — дыры в реализации протокола SMB.

Отдельные государственные структуры не брезгуют использовать системы с уже давно устаревшим кодом и протоколами шифрования. Более половины организаций используют незащищённое соединение (http), у более 70% наблюдались уязвимые веб-приложения.

Также в 70% случаев отсутствует базовая защита электронной почты. Это почти всегда гарантированно ведёт к успешной фишинговой атаке. Как пояснили специалисты, именно такие практики привели к тому, что большинство государственных структур заражены хорошо известными вредоносными программами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Апдейт Windows 11 через CD и USB мешает установке патчей

Microsoft предупредила пользователей о новых проблемах с установкой обновлений для Windows 11. При попытке инсталляции версии 24H2 с помощью CD или USB операционная система не может корректно принять патчи.

Судя по всему, проблема касается обновлений безопасности, выпущенных в период между 8 октября и 12 ноября 2024 года.

«При использовании носителей для установки Windows 11 версии 24H2 устройство может отказаться принять последующие патчи», — пишет Microsoft в уведомлении.

«Баг проявляется лишь в том случае, когда инсталляционный образ содержит патчи от октября или ноября 2024 года».

Декабрьские обновления безопасности лишены этой проблемы, то же касается вариантов установки через механизм Windows Update или соответствующий каталог.

Microsoft работает над устранением бага, а пока советует любителям накатывать апдейты через съёмные носители использовать декабрьские патчи (вышли 10 декабря).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru