Задай вопрос «Ростелекому»

На правах рекламы. Возрастное ограничение 0+. ПАО «Ростелеком». ИНН 7707049388. Erid 3apb1QrvkfA8QXzr76B9e7QMLtEDUbkdJZDJECts4Fyp2

Технологии

«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

11.06.2020 11:58:00


Компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком», провела исследование, которое показало, что около 80% компаний не соблюдают базовых правил парольной защиты.

При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, с большой вероятностью способную привести к краже финансовых средств или конфиденциальной информации.


Эксперты предупреждают: недостатки, связанные с паролями, могут привести к полной компрометации внутренней сети и утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что эксплуатация таких недостатков не требует со стороны злоумышленников специальных технических средств и позволяет им долго оставаться незамеченными внутри корпоративной сети.


В основу исследования «Ростелеком-Солар» легли данные, полученные экспертами компании в ходе киберучений, тестирований на проникновение и проектов по анализу защищенности заказчиков из банковского сектора, сферы производства, информационных технологий, информационной безопасности и других. Имитация атак предполагала два сценария: проникновение в корпоративную сеть извне, а также имитацию действий внутреннего нарушителя.


Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и т.п.), а также отсутствие блокировок учетных записей, что позволяет проводить атаки на подбор паролей.


Основной недостаток, обнаруженный при внутреннем тестировании на проникновение, – использование сотрудниками одинаковых паролей учетных записей с различными правами. Например, в целях безопасности системным администраторам, как правило, выдаются две учетные записи: пользовательская, в которой он работает по умолчанию, и привилегированная административная, используемая по мере необходимости. Однако часто администраторы в обоих случаях ставят одинаковые пароли, что сводит на нет принятые меры безопасности. Подобные недостатки эксперты «Ростелеком-Солар» эксплуатируют в большинстве исследуемых корпоративных сетей.

Еще одна распространенная ошибка – хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК.  например пароли в груповых политиках или записанные рядовым сотрудником пароли в текстовых файлах на рабочей станциях. В такой ситуации даже случайное попадание вредоносного ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получает управление привилегированными учетными записями, проникая вглубь компании.


В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что обычно провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.


«Основная причина, которая ведет к подобным недостаткам – это человеческий фактор. Сотрудники компаний часто обладают недостаточной киберграмотностью и в результате стараются либо упростить пароли, либо хранят их в открытом доступе: в файле на компьютере или на стикере рядом с монитором. С другой стороны, сами системные администраторы порой недостаточно следят за тем, как хранятся учетные данные, или допускают создание пользователями слабых паролей. Нередко при заведении новых учетных записей в них по умолчанию устанавливается простой дефолтный пароль, который потом долго не меняют», – отмечает Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».


Решить проблему, по мнению экспертов компании, можно введением двухфакторной аутентификации пользователей. Однако на данный момент из-за сложности организации и высокой стоимости услуги многие компании этого не делают. Более доступным вариантом является обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.


«Ростелеком-Солар» — компания группы ПАО «Ростелеком». Национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью. В основе наших технологий лежит понимание, что настоящая информационная безопасность возможна только при непрерывном мониторинге и удобном управлении системами ИБ. Этот принцип реализован в наших продуктах и сервисах.

Читайте также

Тверской робот выбыл из «Битвы роботов» на 1/8 финала

Тем не менее, русский «Гнутель» оказал сопротивление бразильскому «Черному дракону».

13.12.2025

Задай вопрос «Ростелекому»

Вы можете задать любые вопросы, касающиеся работы провайдера в Верхневолжье.

12.12.2025

Сформирован «белый список» сервисов и сайтов Тверской области

В условиях ограничений мобильного интернета в Тверской области будет доступен ряд важных информационных ресурсов. Об этом сообщается в официальных источниках.

10.12.2025

«Механизм психологического заражения». Что такое фейки и почему они опасны

Это как грипп или коронавирус. Заражает огромное количество людей. Или как лесной пожар. Распространяется с огромной скоростью, уничтожая привычный порядок жизни и людские репутации. У каждого из них есть автор. В каждом — заложены триггеры, которые, как ружье у Чехова, выстрелят, если их распространять. Это «подделка», «фальшивка» или fake.

09.12.2025

Канал правительства в Telegram и МАХ называется «Тверская область. Официально»

Изменение названия не повлияет на основные принципы работы канала: здесь представлена оперативная и достоверная информация о значимых решениях главы региона и ключевых событиях, происходящих в Верхневолжье, сообщают в пресс-службе.

09.12.2025

Опубликовано исследование глобальных трендов цифровизации

Ежегодное аналитическое исследование глобальных трендов цифровизации представил «Ростелеком».

08.12.2025

Команда из Тверской области примет участие в «Битве роботов-2025»

В спортивно-техническом чемпионате примут участие команды десяти регионов России и девяти иностранных государств.

06.12.2025

В «белый список» Минцифры вошли региональные онлайн-платформы

Список российских сервисов и сайтов, которые остаются доступными в периоды отключений мобильного интернета продолжает расширятся.

05.12.2025

Рекомендуемое

Спорт

Тверская лыжница Дарья Непряева выполнила норматив на Олимпиаду 2026

Если вердикт комиссии МОК по допуску будет положительным, спортсменка выступит на главных стартах мира под индивидуальным нейтральным статусом.

13.12.2025

Общество

В Твери в свои квартиры могут возвращаться жильцы пострадавшего из-за БПЛА дома

Жильцы квартир, где требуется проведение ремонтных работ, размещены в гостиницах города, им оказывается вся необходимая поддержка. Об этом сообщает оперштаб Тверской области.

13.12.2025

Происшествия

В Тверской области под Зубцовом на пожаре погибли дети

Организовано проведение доследственной проверки. На месте работают полиция, СК и прокуратура.

13.12.2025

Происшествия

В Твери в пострадавшем из-за БПЛА доме ведутся восстановительные работы

В течение дня должны быть завершены работы по восстановлению газоснабжения, закончен поквартирный обход для оценки объема необходимого ремонта. Правительство региона сообщает, какие меры будут предприняты далее.

12.12.2025

Происшествия

В результате падения фрагментов БПЛА в Твери на парковке ТЦ Тандем никто не пострадал

Силы и средства на месте. Объекты инфраструктуры функционируют штатно

12.12.2025

Происшествия

Четыре человека остаются в больнице после атаки БПЛА на жилой дом в Твери

Остальным госпитализация не потребовалось.

12.12.2025

Происшествия

Семь человек пострадали в результате отражения атаки БПЛА в Твери

Пострадавшим оказывается медицинская помощь.

12.12.2025

Общество

В Госдуму внесли проект о сокращении рабочего дня до 6 часов

Продолжительность рабочего времени в неделю предлагают сократить до 30 часов.

10.12.2025