Слабые пароли стали одной из главных проблем внешних ИТ-периметров компаний

Слабые пароли стали одной из главных проблем внешних ИТ-периметров компаний

Слабые пароли стали одной из главных проблем внешних ИТ-периметров компаний

Специалисты компании «Ростелеком-Солар» провели исследование, в ходе которого пытались оценить защищённость российских компаний. Вывод неутешительный: в системах и приложениях внешнего периметра около 80% организаций используются ненадёжные пароли.

По словам исследователей из «Ростелеком-Солар», анализ проводился с начала 2021 года по май 2022-го и затронул организации финансовой и энергетической сфер, а также ИТ, телеком, ретейл и другие отрасли.

В основном проблема слабых паролей касается приложений и сервисов, например для удалённого доступа — VPN, RDP и т. п. Эксперты выяснили, что веб-приложения являются наиболее вероятной точкой проникновения киберпреступников в корпоративную сеть.

Всего два года назад слабые пароли были больше присущи софту во внутреннем периметре, тем не менее за это время выросло число приложений и сервисов, которые компании вывели на внешний периметр. Само собой, это связано с гибридным форматом работы, который навязала нам пандемия COVID-19. Работодатели заинтересованы в том, чтобы предоставить сотрудникам доступ к корпоративным ресурсам из дома.

В «Ростелеком-Солар» выяснили, что большая часть векторов проникновения в сеть связана с эксплуатацией уязвимостей в веб-приложениях: личный кабинет на сайте, ресурс для сотрудников, электронная почта и т. п. Низкий уровень защищённости исследователи отметили в 53% изученных веб-приложений.

Распространёнными проблемами стали загрузка исполняемых файлов, внедрение команд на уровне операционной системы, доступ к админ-ресурсам, некорректная настройка прав доступа.

Во внутренних сетях специалисты выявили не только слабые пароли, что и небезопасное хранение данных. Конфиденциальная информация нашлась в 42% проектов. Интересно, что повторные исследования показали, что 63% ранее выявленных проблем были устранены, то есть компании стремятся стать более защищёнными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru