«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

2020-06-05 17:01:16

Около 80% компаний не соблюдают базовых правил парольной защиты. Такой вывод сделали специалисты «Ростелеком-Солар» по результатам исследования.

Практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, с большой вероятностью способную привести к краже финансовых средств или конфиденциальной информации, — сообщили корреспонденту Калининград.Ru в пресс-службе местного филиала ПАО «Ростелеком». 

По словам экспертов, слабая защита может привести к утечке важной информации. Однако заметить злоумышленников в корпоративной сети удаётся не всегда. 

Самой распространенной ошибкой при внешнем тестировании на проникновение оказались слабые пароли, например admin/admin, admin/12345 и т.п., а также отсутствие блокировок учётных записей.

Основной недостаток при внутреннем тестировании на проникновение — использование одинаковых паролей учётных записей с различными правами. Подобные недостатки эксперты «Ростелеком-Солар» эксплуатируют в большинстве исследуемых корпоративных сетей.

Еще одна распространенная ошибка — хранение учётных данных на общедоступных ресурсах в корпоративной сети или на самих ПК. Например, файлы с паролями. «В такой ситуации даже случайное попадание вредоносного программного обеспечения на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получает управление привилегированными учётными записями, проникая вглубь компании», — отметили в «Ростелекоме».  

В части организаций выявили недостатки в «парольных политиках» для корпоративных учётных записей. В частности, к сотрудникам не предъявляют требований по длине спаролей и наличию в них спецсимволов .

Основная причина, которая ведет к подобным недостаткам — это человеческий фактор. Сотрудники компаний часто обладают недостаточной киберграмотностью и в результате стараются либо упростить пароли, либо хранят их в открытом доступе: в файле на компьютере или на стикере рядом с монитором. С другой стороны, сами системные администраторы порой недостаточно следят за тем, как хранятся учетные данные, или допускают создание пользователями слабых паролей. Нередко при заведении новых учетных записей в них по умолчанию устанавливается простой дефолтный пароль, который потом долго не меняют, — отмечает Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

По мнению экспертов, проблему можно решить введением двухфакторной аутентификации пользователей. Однако из-за сложности организации и высокой стоимости услуги многие компании этого не делают. Более доступным вариантом является обучение сотрудников основам кибергигиены: объяснение правил создания надёжных паролей и их безопасного хранения.

Материал опубликован в рамках информационного партнёрства с Калининградским филиалом ПАО «Ростелеком»

 

Последние новости

05.06.2020
СК возбудил уголовное дело после падения жительницы Калининграда с сыном в колодец
05.06.2020
Министр инфраструктуры региона Елена Дятлова заразилась коронавирусом
05.06.2020
Калининградский кардиоцентр перевели в режим обсервации из-за коронавируса у главврача
05.06.2020
Калининградские пограничники задержали итальянца, который незаконно пришёл из Польши
05.06.2020
В Калининграде поменяли график отключения горячей воды
05.06.2020
Ремонт променада в районе Гвардейского бульвара в Балтийске обещают начать на следующей неделе
05.06.2020
У 23 из 35 новых заразившихся коронавирусом в Калининграде диагностировали пневмонию
05.06.2020
В Зеленоградске утвердили новую цветовую схему фасада бывшего доходного дома Баста