Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Лавров предупредил о риске ядерного инцидента в случае новых ударов США по Ирану
Мир
Песков заявил об интересе иностранцев к повестке дня Путина
Мир
Брата короля Британии Эндрю Маунтбеттен-Виндзора задержали по делу Эпштейна
Общество
В аэропортах Москвы из-за снегопада отменили 19 рейсов и задержали 14
Общество
Путин назвал проблемой высокую нагрузку на судей в России
Мир
Украинский чиновник объяснил происхождение $653 тыс. наследством бабушки
Общество
Минздрав рассказал о состоянии пострадавшего при нападении школьника в Прикамье
Мир
Грушко допустил контакты России с НАТО на высоком уровне
Мир
Ячейку террористов выявили в исправительной колонии в Забайкальском крае
Мир
Politico узнала о планах США сократить миссии НАТО в других странах
Армия
Средства ПВО за сутки сбили две управляемые авиабомбы и 301 беспилотник ВСУ
Общество
В Пермском крае возбудили дело после нападения школьника на сверстника с ножом
Общество
Врач назвала блины опасными для некоторых категорий россиян
Общество
В Челябинске за грабеж и похищение предпринимателей осудили четверых членов ОПГ
Мир
Финалистку конкурса «Мисс Земля Филиппины» 2013 года убили на глазах у ее детей
Мир
Суд в Южной Корее приговорил экс-президента Юн Сок Ёля к пожизненному сроку
Общество
Младшую из найденных во Владимирской области сестер из Петербурга передали отцу

Эксперты назвали основную причину утечек и взломов корпоративных сетей

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
Вкл
Выкл

Около 60% утечек и 85% взломов компьютерных сетей связаны с неучтенными при инвентаризации цифровыми активами, указано в исследовании Bi.Zone.

Чаще всего из поля зрениях служб безопасности выпадают публичные облачные хранилища вроде Google Drive, DropBox и файлы в них, а также сервисы организации внутренних процессов. Они позволяют злоумышленникам проникать в сети организаций и получать доступ к конфиденциальной информации.

«Допустим, в компании работала информационная система (ИС) А. Потом ее меняют на информационную систему В. При этом первую ИС никто не утилизирует, она остается. При этом у нее могут оставаться выходы в интернет. Так как система А перестает даже обновляться, растет риск проникновения через нее злоумышленников, поскольку они могут воспользоваться уязвимостью, которую в компании забыли закрыть соответствующим обновлением», — привел пример генеральный директор компании «Аванпост» Андрей Конусов.

По его словам, также есть риск, что доступ к старой системе может передать злоумышленникам сотрудник компании, который давно в ней не работает. Подобный ключ может позволить получить данные как из скомпрометированной системы, так и из других.

Цифровые активы часто остаются неучтенными из-за высокой скорости цифровизации бизнеса: локальные службы безопасности не успевают уследить за новым ПО, считают опрошенные «Известиями» эксперты.

Подробнее читайте в эксклюзивном материале «Известий»:

«Цифровые пассивы: большинство утечек и взломов связано с забытым ПО»

Читайте также
Прямой эфир