«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

2020, 05 июня 11:00 Деловые новости
«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

Компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком», провела исследование, которое показало, что около 80% компаний не соблюдают базовых правил парольной защиты. При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, с большой вероятностью способную привести к краже финансовых средств или конфиденциальной информации.

 

Эксперты предупреждают: недостатки, связанные с паролями, могут привести к полной компрометации внутренней сети и утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что эксплуатация таких недостатков не требует со стороны злоумышленников специальных технических средств и позволяет им долго оставаться незамеченными внутри корпоративной сети. 

В основу исследования «Ростелеком-Солар» легли данные, полученные экспертами компании в ходе киберучений, тестирований на проникновение и проектов по анализу защищенности заказчиков из банковского сектора, сферы производства, информационных технологий, информационной безопасности и других. Имитация атак предполагала два сценария: проникновение в корпоративную сеть извне, а также имитацию действий внутреннего нарушителя.

Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и т.п.), а также отсутствие блокировок учетных записей, что позволяет проводить атаки на подбор паролей.

Основной недостаток, обнаруженный при внутреннем тестировании на проникновение, – использование сотрудниками одинаковых паролей учетных записей с различными правами. Например, в целях безопасности системным администраторам, как правило, выдаются две учетные записи: пользовательская, в которой он работает по умолчанию, и привилегированная административная, используемая по мере необходимости. Однако часто администраторы в обоих случаях ставят одинаковые пароли, что сводит на нет принятые меры безопасности. Подобные недостатки эксперты «Ростелеком-Солар» эксплуатируют в большинстве исследуемых корпоративных сетей.

Еще одна распространенная ошибка – хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК.  например пароли в груповых политиках или записанные рядовым сотрудником пароли в текстовых файлах на рабочей станциях. В такой ситуации даже случайное попадание вредоносного ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получает управление привилегированными учетными записями, проникая вглубь компании.

В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что обычно провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

«Основная причина, которая ведет к подобным недостаткам – это человеческий фактор. Сотрудники компаний часто обладают недостаточной киберграмотностью и в результате стараются либо упростить пароли, либо хранят их в открытом доступе: в файле на компьютере или на стикере рядом с монитором. С другой стороны, сами системные администраторы порой недостаточно следят за тем, как хранятся учетные данные, или допускают создание пользователями слабых паролей. Нередко при заведении новых учетных записей в них по умолчанию устанавливается простой дефолтный пароль, который потом долго не меняют», – отмечает Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар». 

Решить проблему, по мнению экспертов компании, можно введением двухфакторной аутентификации пользователей. Однако на данный момент из-за сложности организации и высокой стоимости услуги многие компании этого не делают. Более доступным вариантом является обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

 

_____________________________________________________________________________________________

«Ростелеком-Солар» — компания группы ПАО «Ростелеком». Национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью.

В основе наших технологий лежит понимание, что настоящая информационная безопасность возможна только при непрерывном мониторинге и удобном управлении системами ИБ. Этот принцип реализован в наших продуктах и сервисах.

* * *

ПАО «Ростелеком» — крупнейший в России интегрированный провайдер цифровых услуг и решений, который присутствует во всех сегментах рынка и охватывает миллионы домохозяйств, государственных и частных организаций.

Компания занимает лидирующие позиции на рынке услуг высокоскоростного доступа в интернет и платного телевидения. Количество абонентов услуг ШПД превышает 13,2 млн, платного ТВ «Ростелекома» — 10,5 млн пользователей, из них свыше 5,7 млн подключено к услуге «Интерактивное ТВ». Дочерняя компания «Ростелекома» оператор Tele2 Россия является крупным игроком на рынке мобильной связи, обслуживающим более 44 млн абонентов и лидирующим по индексу NPS (Net Promoter Score) — готовности пользователей рекомендовать услуги компании.

Выручка группы компаний за 1 квартал 2020 года составила 121,6 млрд руб., OIBDA достигла 47,1 млрд руб. (38,7% от выручки), чистая прибыль — 7,7 млрд руб.

«Ростелеком» является лидером рынка телекоммуникационных услуг для органов государственной власти России и корпоративных пользователей всех уровней.

Компания — признанный технологический лидер в инновационных решениях в области электронного правительства, кибербезопасности, дата-центров и облачных вычислений, биометрии, здравоохранения, образования, жилищно-коммунальных услуг.

Стабильное финансовое положение компании подтверждается кредитными рейтингами: агентства Fitch Ratings на уровне «BBB-», агентства Standard & Poor’s на уровне «BB+», а также агентства АКРА на уровне «AA(RU)».

Читайте также


Новости регионов


04.06.2025 11:33
«Небесный батальон» на общей плите 
В Смоленской области открыт  уникальный мемориал воинам, погибшим в Афганистане. В селе Рыбки Сафоновского округа Смоленской области состоялось торжественное открытие уникального мемориала, посвященного воинам-­афганцам. Это место, объединившее поколения, стало воплощением идеи «Небесного батальона» – единой гранитной плиты, на которой увековечены имена тех, кто не вернулся из Афганистана. На церемонии присутствовало более тысячи человек. Инициаторами создания столь значимого объекта выступили
04.06.2025 11:29
Все – на медосмотр!
Под председательством губернатора Василия Анохина прошло совещание с участием руководителей учреждений здравоохранения региона и глав округов, посвящённое вопросам совершенствования системы здравоохранения. «Ключевой вопрос – организация профилактических мероприятий. Своевременное выявление заболеваний в большинстве случаев гарантирует успешное лечение. С начала года диспансеризацию и медосмотры прошли более 230 тысяч смолян, что составляет почти 32% от планового показателя на год», – поделился подробностями глава региона. Василий
04.06.2025 11:27
Двусторонние договорённости
Смоленск во второй раз стал ключевой площадкой для подготовки решений по дальнейшей интеграции России и Белоруссии. В областном центре состоялось заседание Группы высокого уровня Совета Министров Союзного государства. Межгосударственное мероприятие провели заместитель Председателя Правительства России Алексей Оверчук, Глава Администрации Президента РБ Дмитрий Крутой, Госсекретарь Союзного государства Сергей Глазьев, Чрезвычайный и Полномочный Посол России в РБ Борис Грызлов,
04.06.2025 11:26
В бизнес-сфере
Как развивается предпринимательство в регионе? Наш регион впервые принял съезд лидеров «Опоры России» – главного делового объединения малого и среднего предпринимательства страны, на который приехало более 60 делегаций из различных уголков России и Белоруссии. Форум прошёл под руководством Президента Общероссийской организации Александра Калинина, и его главной темой стало сотрудничество бизнеса двух стран. «Смоленская область, как
04.06.2025 11:25
«Небесный батальон»: Открыт уникальный мемориал  погибшим воинам в Афганистане
В селе Рыбки Сафоновского округа открыли уникальный мемориальный комплекс, посвящённый воинам-­интернационалистам, погибшим в Афганистане. Этот монумент воплотил в себе глубокую и поистине новаторскую идею «Небесного батальона» – увековечить на единой гранитной плите имена всех павших в той вой­не. На церемонии присутствовало более тысячи человек. Инициаторами создания масштабного проекта выступили председатель Смоленской областной Думы Игорь Ляхов и лидер Российского Союза ветеранов Афганистана и специальных военных
28.05.2025 11:51
На старт!
В регионе может появиться центр лёгкой атлетики с восстановительным комплексом для лечения и реабилитации спортсменов. Возможность создания такого учреждения стала одной из тем встречи губернатора Василия Анохина с главой Всероссийской федерации лёгкой атлетики Петром Фрадковым. В ходе встречи стороны обсудили вопросы развития лёгкой атлетики в регионе. В числе предметов обсуждения – модернизации манежа и стадиона в Смоленске, а также реконструкция беговой трассы в Реадовском парке. «Реализация этих
Город32
О проекте Персональные данные Рекламодателям Партнёрам Правовая информация Карта сайта Архив
Go32.ru оперативно публикует актуальные новости Брянска и Брянской области. Политика, экономика, спорт, культурная жизнь, происшествия в Брянске. Все, о чем становится известно нам, мы тут же сообщаем нашим читателям. © 2011—2025

Статистика


Яндекс.Метрика