При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.

Компания Softline подвела итоги первого месяца реализации услуги «Базовый анализ защищенности инфраструктуры». Итоги исследования показали, что информационные системы 96% компаний малого и среднего бизнеса уязвимы к атакам извне.
В течение месяца специалисты Infosecurity a Softline Company проводили оценку уровня защищенности 47 российских организаций SMB сегмента с использованием собственной услуги компании «Базовый анализ защищенности инфраструктуры». В ходе исследования в 45 компаниях были обнаружены серьезные уязвимости.
Наиболее часто встречающаяся проблема – отсутствие установленных обновлений безопасности. Подобного рода инциденты были выявлены абсолютно во всех проверенных организациях, причем в ряде случаев уязвимые версии программного обеспечения использовались на критически важных для функционирования компании объектах.
На втором месте стоит использование слабых паролей или паролей «по умолчанию». В 70 процентах компаний зафиксированы случаи использования ненадежных паролей как на рабочих станциях, так и на сетевом оборудовании.
Более чем в половине компаний, воспользовавшихся услугой «Базовый анализ защищенности инфраструктуры», были обнаружены критические уязвимости, позволяющие удаленно выполнять произвольный код, что делало данные организации совершенно беззащитными перед лицом внешних злоумышленников. Кроме того, в 11 случаях специалисты Infosecurity обнаружили следы предыдущих взломов (web-шеллы, дампы баз данных и нелегитимно созданные учетные записи). Все это лишний раз свидетельствует о том, что киберпреступники проявляют активный интерес к любым слабозащищенным компаниям, стремясь извлечь из этого материальную выгоду, а значит, среднему и малому бизнесу крайне важно уделять повышенное внимание вопросам защиты информации.
Эксперты ИБ-провайдера подготовили рекомендации по устранению всех выявленных уязвимостей. Кроме того, в течение 30 дней после завершения первоначального анализа доступно проведение бесплатной повторной проверки инфраструктуры компании с целью оценки качества работ по устранению угроз.
Наряду с атаками на инфраструктуру компании, связанными с проникновением внутрь защищенного периметра, в последние месяцы компания Infosecurity фиксирует рост числа DDoS-атак на ресурсы малого и среднего бизнеса. При этом DDoS-атаки используются не только для нарушения функционирования внешних сервисов компании и, как следствие, затруднения коммуникации с партнерами и клиентами, но и в целях воспрепятствования доступа находящихся на удаленной работе сотрудников к инфраструктуре организации, что влечет за собой фактическую остановку бизнес-процессов и способно нанести серьезный ущерб бизнесу.
В этих условиях группа Softline предлагает осуществить проверку устойчивости информационной инфраструктуры вашей компании к DDoS-атакам и, в случае необходимости, обеспечить защиту от DDoS-атак для малых и средних предприятий.
Для получения более подробной информации об услугах Вы можете обратиться по адресу: pentest@in4security.com или antiDDOS@in4security.com.
Между двух стульев
Экономическая повестка в нынешнем году практически не меняется. Всё та же чугунная безапелляционность Банка России, те же единичные писки экспертов в разных ток-шоу и тот же неуклонный рост цен вопреки официальной статистике. Единственное отличие от предыдущих лет – американцы санкции ввели поздновато. А вы чего ждали?
Основные индексы США завершают октябрь ростом на фоне сильной отчётности Amazon и Apple
Фондовый рынок США завершает последнюю торговую сессию октября ростом: инвесторы позитивно реагируют на квартальные результаты Amazon и Apple, которые укрепили уверенность в устойчивости Big Tech.
Тимур Аитов: «Надо заставить бороться с хищениями и отвечать за них сами банки»
В этом году в России обновляется законодательство, направленное на борьбу с финансовом мошенничеством. Три десятка новаций введены с 1 июня. Остановит ли это волну мошенничества? Комментирует председатель комиссии по безопасности финансовых рынков Торгово-промышленной палаты России Тимур Аитов.
обсуждение