Эксперты предупредили об опасности заброшенного сетевого оборудования
Киберпреступники могут использовать заброшенное сетевое оборудование для проведения тайных атак на организации. Об этом предупредили эксперты, с которыми поговорили «Известия».
«Забытое сетевое оборудование — общая проблема для всего мира, которая часто встречается как в России, так и в других странах, и стоит на втором месте (после фишинга) в качестве способа проникновений злоумышленников в сети компаний», — сообщил технический руководитель департамента управления поверхностью атаки (ASM) компании F.A.C.C.T. Николай Степанов.
По его словам, забытая или заброшенная инфраструктура становилась изначальной «точкой входа» в различные компании для киберпреступников в 55% реагирований, проведенных компанией F.A.C.C.T. в 2023 году.
Степанов объяснил, что проблема взлома через заброшенное оборудование возникает потому, что периметру компании зачастую не уделяется достаточно внимания со стороны ее специалистов по ИБ и сетевых администраторов.
Как отметил руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин, в плане угроз всё зависит от того, какие данные будут получены злоумышленниками. Если речь лишь о конфигурационных файлах, то хакеры получат представление о внутреннем устройстве сети компании.
Кроме того, злоумышленник может закрепиться в сети и проводить операции в собственных интересах, говорит руководитель отдела сетевых технологий Angara Security Денис Бандалетов. По словам эксперта, первое, что не составит никакого труда в таком случае, — построить исчерпывающую карту сети цели на основании МАС- и ARP-таблиц с сетевого оборудования.
На заброшенном оборудовании также могут храниться как пароли, так и конфиденциальная информация — в этом случае последствия могут быть самыми печальными.
«Подобный взлом опасен утечкой данных, кражей интеллектуальной собственности и нарушением работоспособности бизнес-процессов. Это может привести к компрометации сети, атакам на серверы и другим киберугрозам», — подчеркнул Степанов.
Подробнее читайте в эксклюзивном материале «Известий»:
Баг из машины: заброшенное сетевое оборудование стало оружием хакеров