По оценке экспертов BI.ZONE EASM, с начала 2026 года у 22% компаний были обнаружены сервисы баз данных на внешнем периметре: эти ресурсы доступны для прямого подключения через интернет. Такое размещение повышает риск утечки данных, а использование уязвимой версии ПО может привести к компрометации сервера, сообщила компания в понедельник.
У 18% компаний служба удаленных рабочих столов, работающая по протоколу RDP, доступна из интернета. Злоумышленник может воспользоваться этим, чтобы подобрать учетные данные или использовать ранее скомпрометированные пароли для входа в систему организации.
Также исследование показало, что у 15% компаний на внешнем периметре обнаружен протокол SMB, используемый для доступа к ресурсам по сети, а у 6% — протокол LDAP для работы с каталогами пользователей и ресурсов. Через него злоумышленники могут получить сведения об устройстве корпоративной сети, учетных записях и ресурсах.
Чтобы снизить риск компрометации инфраструктуры, важно регулярно проверять внешний периметр и выявлять сервисы, не предназначенные для доступа из интернета. Неиспользуемые сервисы следует отключать, а необходимые для работы — ограничивать по доступу и своевременно обновлять. Автоматизировать контроль внешнего периметра помогают решения для сканирования.











