Вторник, 30.12.2025
×
Биржа 2025: кто в выигрыше? / Биржевая среда с Яном Артом

Только 4% компаний SMB имеют надежную защиту ИТ-инфраструктуры

Компания Softline подвела итоги первого месяца реализации услуги «Базовый анализ защищенности инфраструктуры». Итоги исследования показали, что информационные системы 96% компаний малого и среднего бизнеса уязвимы к атакам извне.

В течение месяца специалисты Infosecurity a Softline Company проводили оценку уровня защищенности 47 российских организаций SMB сегмента с использованием собственной услуги компании «Базовый анализ защищенности инфраструктуры». В ходе исследования в 45 компаниях были обнаружены серьезные уязвимости.

Наиболее часто встречающаяся проблема – отсутствие установленных обновлений безопасности. Подобного рода инциденты были выявлены абсолютно во всех проверенных организациях, причем в ряде случаев уязвимые версии программного обеспечения использовались на критически важных для функционирования компании объектах.

На втором месте стоит использование слабых паролей или паролей «по умолчанию». В 70 процентах компаний зафиксированы случаи использования ненадежных паролей как на рабочих станциях, так и на сетевом оборудовании.

Более чем в половине компаний, воспользовавшихся услугой «Базовый анализ защищенности инфраструктуры», были обнаружены критические уязвимости, позволяющие удаленно выполнять произвольный код, что делало данные организации совершенно беззащитными перед лицом внешних злоумышленников. Кроме того, в 11 случаях специалисты Infosecurity обнаружили следы предыдущих взломов (web-шеллы, дампы баз данных и нелегитимно созданные учетные записи). Все это лишний раз свидетельствует о том, что киберпреступники проявляют активный интерес к любым слабозащищенным компаниям, стремясь извлечь из этого материальную выгоду, а значит, среднему и малому бизнесу крайне важно уделять повышенное внимание вопросам защиты информации.

Эксперты ИБ-провайдера подготовили рекомендации по устранению всех выявленных уязвимостей. Кроме того, в течение 30 дней после завершения первоначального анализа доступно проведение бесплатной повторной проверки инфраструктуры компании с целью оценки качества работ по устранению угроз.

Наряду с атаками на инфраструктуру компании, связанными с проникновением внутрь защищенного периметра, в последние месяцы компания Infosecurity фиксирует рост числа DDoS-атак на ресурсы малого и среднего бизнеса. При этом DDoS-атаки используются не только для нарушения функционирования внешних сервисов компании и, как следствие, затруднения коммуникации с партнерами и клиентами, но и в целях воспрепятствования доступа находящихся на удаленной работе сотрудников к инфраструктуре организации, что влечет за собой фактическую остановку бизнес-процессов и способно нанести серьезный ущерб бизнесу.

В этих условиях группа Softline предлагает осуществить проверку устойчивости информационной инфраструктуры вашей компании к DDoS-атакам и, в случае необходимости, обеспечить защиту от DDoS-атак для малых и средних предприятий.

Для получения более подробной информации об услугах Вы можете обратиться по адресу: pentest@in4security.com или antiDDOS@in4security.com.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все корпоративные новости »
+2 -0
1491
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Банки в 2025 году Банки в 2025 году Рекордная прибыль на фоне роста проблем. Аналитики прогнозируют продолжение рекордного роста меди на фоне расходов на ИИ Аналитики прогнозируют продолжение рекордного роста меди на фоне расходов на ИИ Рынок меди в 2025 году вступил в фазу экстремального роста. Этот цветной металл, традиционно считающийся барометром состояния мировой экономики, уверенно движется к своему лучшему годовому результату с 2009 года. Рост цен подпитывается сразу несколькими факторами: перебоями в поставках, ослаблением доллара США, улучшением ожиданий относительно восстановления китайской экономики и стремительным увеличением инвестиций в искусственный интеллект и инфраструктуру центров обработки данных (ЦОД). Евгений Гуревич: «ИИ в страховании жизни – это не хайп, а точка роста» Евгений Гуревич: «ИИ в страховании жизни – это не хайп, а точка роста» Генеральный директор компании «Капитал Лайф Страхование Жизни» (КАПИТАЛ LIFE) Евгений Гуревич в интервью «Б.О» обсудил с Павлом Самиевым, генеральным директором АЦ «БизнесДром», ключевые тенденции применения искусственного интеллекта, развитие цифровой медицины и роль инноваций в трансформации страхования жизни.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »