Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В США признались в наращивании оборонно-промышленной базы за счет Украины
Мир
Спикер палаты представителей США списал на войну гибель детей в Газе
Общество
Путин назвал приоритетом поддержку рождаемости и достойное качество жизни семей
Общество
Собянин сообщил о бесплатной парковке в Москве в праздничные дни
Общество
Глава Росфинмониторинга заявил о финансировании теракта в «Крокусе» криптовалютой
Армия
Военнослужащие ВС РФ рассказали об освобождении Ласточкино в ДНР
Общество
Матвиенко заявила о необходимости создать условия для возвращения россиян
Мир
ХАМАС пообещало сложить оружие при условии создания государства Палестина
Политика
Политолог указал на желание Польши избавиться от украинских беженцев
Мир
Токаев заявил о необходимости пресекать попытки расколоть общество Казахстана
Мир
МИД РФ назвал «отчаянным фейком» обсуждение запрета консульских услуг за рубежом
Общество
МЧС РФ заявило о контроле за лесными пожарами из космоса и с воздуха
Общество
Матвиенко заявила о контроле Путиным выполнения социальных обязательств
Общество
Захарова указала на обнародование Ереминым данных об охоте ВСУ за журналистами
Общество
Возгорание емкостей с нефтепродуктами в Омске локализовано на 1 тыс. кв. м
Мир
МИД РФ назвал шовинизмом решение Латвии отказаться от русского языка в школах

Эксперты назвали основную причину утечек и взломов корпоративных сетей

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
вкл
выкл

Около 60% утечек и 85% взломов компьютерных сетей связаны с неучтенными при инвентаризации цифровыми активами, указано в исследовании Bi.Zone.

Чаще всего из поля зрениях служб безопасности выпадают публичные облачные хранилища вроде Google Drive, DropBox и файлы в них, а также сервисы организации внутренних процессов. Они позволяют злоумышленникам проникать в сети организаций и получать доступ к конфиденциальной информации.

«Допустим, в компании работала информационная система (ИС) А. Потом ее меняют на информационную систему В. При этом первую ИС никто не утилизирует, она остается. При этом у нее могут оставаться выходы в интернет. Так как система А перестает даже обновляться, растет риск проникновения через нее злоумышленников, поскольку они могут воспользоваться уязвимостью, которую в компании забыли закрыть соответствующим обновлением», — привел пример генеральный директор компании «Аванпост» Андрей Конусов.

По его словам, также есть риск, что доступ к старой системе может передать злоумышленникам сотрудник компании, который давно в ней не работает. Подобный ключ может позволить получить данные как из скомпрометированной системы, так и из других.

Цифровые активы часто остаются неучтенными из-за высокой скорости цифровизации бизнеса: локальные службы безопасности не успевают уследить за новым ПО, считают опрошенные «Известиями» эксперты.

Подробнее читайте в эксклюзивном материале «Известий»:

«Цифровые пассивы: большинство утечек и взломов связано с забытым ПО»

Прямой эфир