Обнаружены открытые базы данных у тысяч российских компаний

В 2026 году у каждой пятой российской компании были выявлены базы данных, доступные из внешней сети. Также у восемнадцати процентов организаций имелся доступ к протоколу удаленного рабочего стола (RDP), который может стать уязвимой точкой входа в корпоративную сеть при неправильной настройке или использовании скомпрометированных паролей. Эти данные представлены в исследовании компании BI.ZONE. Об этом рассказывает Самара онлайн 24.

С начала текущего года базы данных, доступные для подключения из интернета, были найдены у двадцати двух процентов обследованных компаний. У пятнадцати процентов на внешнем периметре работал протокол Server Message Block (SMB), используемый для сетевого доступа к файлам и другим ресурсам. Также у шести процентов был доступен Lightweight Directory Access Protocol (LDAP), который применяется для обращения к корпоративным каталогам пользователей и устройств.

Наличие открытых сервисов не всегда означает, что компания стала жертвой кибератаки. Некоторые из таких ресурсов могут быть необходимы для работы с удаленными сотрудниками, филиалами или подрядчиками. Риск возрастает, если доступ не ограничен, используются слабые или ранее скомпрометированные пароли, а серверы не обновляются.

С июля по сентябрь BI.ZONE обнаружила около девяноста тысяч систем в российском сегменте интернета с активными сервисами удаленного доступа на фоне уязвимости Microsoft Remote Desktop Services. Угроза, связанная с открытым RDP, хорошо известна. Агентство по кибербезопасности и защите инфраструктуры США (CISA) относит удаленные рабочие столы к распространенным каналам первоначального проникновения при атаках с использованием программ-вымогателей. Ведомство рекомендует не публиковать RDP в интернете, а при необходимости удаленного доступа применять многофакторную аутентификацию, ограничение доступа по сети, журналирование событий и регулярное обновление систем.