«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

Компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком», провела исследование, которое показало, что около 80% компаний не соблюдают базовых правил парольной защиты. При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, с большой вероятностью способную привести к краже финансовых средств или конфиденциальной информации.

Эксперты предупреждают: недостатки, связанные с паролями, могут привести к полной компрометации внутренней сети и утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что эксплуатация таких недостатков не требует со стороны злоумышленников специальных технических средств и позволяет им долго оставаться незамеченными внутри корпоративной сети.

В основу исследования «Ростелеком-Солар» легли данные, полученные экспертами компании в ходе киберучений, тестирований на проникновение и проектов по анализу защищенности заказчиков из банковского сектора, сферы производства, информационных технологий, информационной безопасности и других. Имитация атак предполагала два сценария: проникновение в корпоративную сеть извне, а также имитацию действий внутреннего нарушителя.

Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и т.п.), а также отсутствие блокировок учетных записей, что позволяет проводить атаки на подбор паролей.

Основной недостаток, обнаруженный при внутреннем тестировании на проникновение, – использование сотрудниками одинаковых паролей учетных записей с различными правами. Например, в целях безопасности системным администраторам, как правило, выдаются две учетные записи: пользовательская, в которой он работает по умолчанию, и привилегированная административная, используемая по мере необходимости. Однако часто администраторы в обоих случаях ставят одинаковые пароли, что сводит на нет принятые меры безопасности. Подобные недостатки эксперты «Ростелеком-Солар» эксплуатируют в большинстве исследуемых корпоративных сетей.

Еще одна распространенная ошибка – хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК. например пароли в групповых политиках или записанные рядовым сотрудником пароли в текстовых файлах на рабочей станциях. В такой ситуации даже случайное попадание вредоносного ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получает управление привилегированными учетными записями, проникая вглубь компании.

В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что обычно провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

«Основная причина, которая ведет к подобным недостаткам – это человеческий фактор. Сотрудники компаний часто обладают недостаточной киберграмотностью и в результате стараются либо упростить пароли, либо хранят их в открытом доступе: в файле на компьютере или на стикере рядом с монитором. С другой стороны, сами системные администраторы порой недостаточно следят за тем, как хранятся учетные данные, или допускают создание пользователями слабых паролей. Нередко при заведении новых учетных записей в них по умолчанию устанавливается простой дефолтный пароль, который потом долго не меняют», – отмечает Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Решить проблему, по мнению экспертов компании, можно введением двухфакторной аутентификации пользователей. Однако на данный момент из-за сложности организации и высокой стоимости услуги многие компании этого не делают. Более доступным вариантом является обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

_____________________________________________________________________________________________

«Ростелеком-Солар» — компания группы ПАО «Ростелеком». Национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью.

В основе наших технологий лежит понимание, что настоящая информационная безопасность возможна только при непрерывном мониторинге и удобном управлении системами ИБ. Этот принцип реализован в наших продуктах и сервисах.



Поддержка на Dragon Money

Наша служба технической поддержки работает круглосуточно. Мы всегда готовы ответить на ваши вопросы и оперативно помочь. Официальный сайт Dragon Money ценит своих клиентов и предоставляет качественную поддержку, чтобы вы могли полностью сосредоточиться на игре.

Как связаться со службой поддержки Драгон Мани

Связаться с нашими специалистами можно через:

Dragon Money ответы на вопросы

Мы собрали ответы на самые распространенные вопросы:

  • Как быстро я получу ответ? В онлайн-чате операторы отвечают мгновенно, обработка электронных писем занимает до нескольких часов.
  • Можно ли получить помощь на русском языке? Да, наша служба поддержки консультирует на русском и других языках.

Размеры сумм на Dragon Money

Суммы призов на сайте Dragon Money варьируются от приятных бонусов до крупных джекпотов. Ваш успех зависит только от удачи. Чтобы получить выигрыш, просто зайдите в личный кабинет и оформите заявку на выплату. Мы гарантируем быстрый и безопасный вывод средств.

Быстрые выплаты на официальном сайте ДрагонМани

Разработчики нашего ПО тщательно следят за работой системы. Благодаря этому вывод средств на любую электронную платежную систему осуществляется в течение нескольких минут.

Обратите внимание: выплата возможна только на тот кошелек, с которого был пополнен баланс. Это одна из мер безопасности сайта nvuti.city, защищающая ваш аккаунт от действий мошенников. Читайте подробнее в разделе ответов на вопросы.

Типы призов на сайте Dragon Money
  • Поощрительные призы – небольшие суммы и фриспины для поддержания интереса.
  • Крупные выигрыши – джекпоты, которые могут изменить вашу жизнь!
  • Специальные награды – участвуйте в турнирах и забирайте эксклюзивные подарки.
Истории успешных игроков на Dragon Money

На нашем сайте опубликовано множество историй игроков, сорвавших крупный куш. Многие из них начали свой путь с использования приветственных бонусов и акций, что позволило им выйти на новый уровень.

Законность и надежность сайта Dragon Money

Наш официальный сайт Dragon Money работает на основании международной лицензии, что является залогом законности и безопасности. Наличие лицензии позволяет нам сотрудничать с топовыми провайдерами и надежными платежными системами. При необходимости мы предоставляем консультации по юридическим вопросам, делая ваше пребывание на Драгон Мани максимально прозрачным.

Почему лицензия важна для Dragon Money?

Официальное лицензирование гарантирует:

  • Полную безопасность ваших личных данных и финансов.
  • Честность отдачи (RTP) и прозрачность результатов.
  • Квалифицированную поддержку в спорных ситуациях.
Правила игры в Dragon Money

Для начала игры укажите сумму ставки и желаемый процент выигрыша. Далее попробуйте угадать, в какой диапазон попадет победное число, нажав кнопку «Больше» или «Меньше». Если число выпало в выбранном промежутке, сумма вашей ставки умножается на коэффициент и возвращается на баланс. В случае неудачи ставка аннулируется. Подробные прввила игры к популярным играм.

Драгон Мани: отзывы и проверка честности

Перед каждым раундом алгоритм SHA-512 генерирует строку, содержащую соль и победное число (от 0 до 999999). Это зашифрованный исход игры. Данный метод гарантирует 100% честность: вы видите Hash игры заранее, а любое изменение результата привело бы к изменению хеша.

Проверяйте самостоятельно на странице Калькулятор честности игр:

  • Скопируйте Hash до начала игры.
  • После окончания раунда нажмите «Проверить игру».
  • В открывшемся окне скопируйте поля Salt1, Number и Salt2.
  • Вставьте их в любой независимый генератор SHA-512.
  • Итоговый Hash должен полностью совпадать с тем, что вы видели в начале игры.
Заключение об официальном сайте Dragon Money

Посетите официальный сайт Dragon Money сегодня и откройте для себя мир качественных развлечений! Платформа Драгон Мани ждет вас с уникальными предложениями и высокими шансами на победу. Мы стремимся обеспечить каждому игроку лучший сервис.

Последние новости на Dragon Money

Читайте посдедние актуальные новости от Драгон Мани

Оцените:

Комментарии (0)

Комментариев пока нет. Напишите первым!

Другие новости Dragon Money