Компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком», провела исследование, которое показало, что около 80% компаний не соблюдают базовых правил парольной защиты. При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, с большой вероятностью способную привести к краже финансовых средств или конфиденциальной информации.
Эксперты предупреждают: недостатки, связанные с паролями, могут привести к полной компрометации внутренней сети и утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что эксплуатация таких недостатков не требует со стороны злоумышленников специальных технических средств и позволяет им долго оставаться незамеченными внутри корпоративной сети.
В основу исследования «Ростелеком-Солар» легли данные, полученные экспертами компании в ходе киберучений, тестирований на проникновение и проектов по анализу защищенности заказчиков из банковского сектора, сферы производства, информационных технологий, информационной безопасности и других. Имитация атак предполагала два сценария: проникновение в корпоративную сеть извне, а также имитацию действий внутреннего нарушителя.
Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и т.п.), а также отсутствие блокировок учетных записей, что позволяет проводить атаки на подбор паролей.
Основной недостаток, обнаруженный при внутреннем тестировании на проникновение, – использование сотрудниками одинаковых паролей учетных записей с различными правами. Например, в целях безопасности системным администраторам, как правило, выдаются две учетные записи: пользовательская, в которой он работает по умолчанию, и привилегированная административная, используемая по мере необходимости. Однако часто администраторы в обоих случаях ставят одинаковые пароли, что сводит на нет принятые меры безопасности. Подобные недостатки эксперты «Ростелеком-Солар» эксплуатируют в большинстве исследуемых корпоративных сетей.
Еще одна распространенная ошибка – хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК. например пароли в групповых политиках или записанные рядовым сотрудником пароли в текстовых файлах на рабочей станциях. В такой ситуации даже случайное попадание вредоносного ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получает управление привилегированными учетными записями, проникая вглубь компании.
В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что обычно провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.
«Основная причина, которая ведет к подобным недостаткам – это человеческий фактор. Сотрудники компаний часто обладают недостаточной киберграмотностью и в результате стараются либо упростить пароли, либо хранят их в открытом доступе: в файле на компьютере или на стикере рядом с монитором. С другой стороны, сами системные администраторы порой недостаточно следят за тем, как хранятся учетные данные, или допускают создание пользователями слабых паролей. Нередко при заведении новых учетных записей в них по умолчанию устанавливается простой дефолтный пароль, который потом долго не меняют», – отмечает Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».
Решить проблему, по мнению экспертов компании, можно введением двухфакторной аутентификации пользователей. Однако на данный момент из-за сложности организации и высокой стоимости услуги многие компании этого не делают. Более доступным вариантом является обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.
_____________________________________________________________________________________________
«Ростелеком-Солар» — компания группы ПАО «Ростелеком». Национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью.
В основе наших технологий лежит понимание, что настоящая информационная безопасность возможна только при непрерывном мониторинге и удобном управлении системами ИБ. Этот принцип реализован в наших продуктах и сервисах.
Поддержка на Vodka
Наша служба технической поддержки работает круглосуточно. Мы всегда готовы ответить на ваши вопросы и оперативно помочь. Официальный сайт Vodka ценит своих клиентов и предоставляет качественную поддержку, чтобы вы могли полностью сосредоточиться на игре.
Как связаться со службой поддержки Водка
Связаться с нашими специалистами можно через:
- Чат в реальном времени на сайте Vodka.
- Электронную почту.
- Телефон горячей линии.
Vodka ответы на вопросы
Мы собрали ответы на самые распространенные вопросы:
- Как быстро я получу ответ? В онлайн-чате операторы отвечают мгновенно, обработка электронных писем занимает до нескольких часов.
- Можно ли получить помощь на русском языке? Да, наша служба поддержки консультирует на русском и других языках.
Размеры сумм на Vodka
Суммы призов на сайте Vodka варьируются от приятных бонусов до крупных джекпотов. Ваш успех зависит только от удачи. Чтобы получить выигрыш, просто зайдите в личный кабинет и оформите заявку на выплату. Мы гарантируем быстрый и безопасный вывод средств.
Быстрые выплаты на официальном сайте Водка
Разработчики нашего ПО тщательно следят за работой системы. Благодаря этому вывод средств на любую электронную платежную систему осуществляется в течение нескольких минут.
Обратите внимание: выплата возможна только на тот кошелек, с которого был пополнен баланс. Это одна из мер безопасности сайта vodkaq.autos, защищающая ваш аккаунт от действий мошенников. Читайте подробнее в разделе ответов на вопросы.
Типы призов на сайте Vodka
- Поощрительные призы – небольшие суммы и фриспины для поддержания интереса.
- Крупные выигрыши – джекпоты, которые могут изменить вашу жизнь!
- Специальные награды – участвуйте в турнирах и забирайте эксклюзивные подарки.
Истории успешных игроков на Vodka
На нашем сайте опубликовано множество историй игроков, сорвавших крупный куш. Многие из них начали свой путь с использования приветственных бонусов и акций, что позволило им выйти на новый уровень.
Законность и надежность сайта Vodka
Наш официальный сайт Vodka работает на основании международной лицензии, что является залогом законности и безопасности. Наличие лицензии позволяет нам сотрудничать с топовыми провайдерами и надежными платежными системами. При необходимости мы предоставляем консультации по юридическим вопросам, делая ваше пребывание на Водка максимально прозрачным.
Почему лицензия важна для Vodka?
Официальное лицензирование гарантирует:
- Полную безопасность ваших личных данных и финансов.
- Честность отдачи (RTP) и прозрачность результатов.
- Квалифицированную поддержку в спорных ситуациях.
Правила игры в Vodka
Для начала игры укажите сумму ставки и желаемый процент выигрыша. Далее попробуйте угадать, в какой диапазон попадет победное число, нажав кнопку «Больше» или «Меньше». Если число выпало в выбранном промежутке, сумма вашей ставки умножается на коэффициент и возвращается на баланс. В случае неудачи ставка аннулируется. Подробные прввила игры к популярным играм.
Водка: отзывы и проверка честности
Перед каждым раундом алгоритм SHA-512 генерирует строку, содержащую соль и победное число (от 0 до 999999). Это зашифрованный исход игры. Данный метод гарантирует 100% честность: вы видите Hash игры заранее, а любое изменение результата привело бы к изменению хеша.
Проверяйте самостоятельно на странице Калькулятор честности игр:
- Скопируйте Hash до начала игры.
- После окончания раунда нажмите «Проверить игру».
- В открывшемся окне скопируйте поля Salt1, Number и Salt2.
- Вставьте их в любой независимый генератор SHA-512.
- Итоговый Hash должен полностью совпадать с тем, что вы видели в начале игры.
Заключение об официальном сайте Vodka
Посетите официальный сайт Vodka сегодня и откройте для себя мир качественных развлечений! Платформа Водка ждет вас с уникальными предложениями и высокими шансами на победу. Мы стремимся обеспечить каждому игроку лучший сервис.
Последние новости на Vodka
Читайте посдедние актуальные новости от Водка












Комментарии (0)
Комментариев пока нет. Напишите первым!