Лента новостей

11:01
Свежая сводка Юрия Подоляки от 20.10.2024: штурм Селидово, обстановка на Угледарском и Купянском направлениях
10:58
Телепортация: миф или реальность
10:36
Все против Санду. В Молдове стартовали выборы президента и референдум по евроинтеграции
10:14
На Курском направлении ожесточённые бои: атаки ВСУ в направлении Леонидово в Суджанском районе
10:09
«Сербское общество до сих пор помнит и чтит»: историк Милана Живанович — о Белградской операции Красной армии
09:49
В Запорожье военком открыл стрельбу из автомата «исключительно с целью самозащиты»
09:44
Враг атакует Москву: дрон сбит в Раменском
09:42
Американский ВПК стоит на коррупции и воровстве
09:40
Что я узнала из разговоров со 120 женщинами об их сексуальной жизни и желаниях
08:33
«Нерв армии»: Минобороны опубликовало документы о подвигах связистов в Великой Отечественной войне
08:10
Ни при каких обстоятельствах. Путин заявил, что Россия не допустит создания Украиной ядерного оружия
08:09
Украина попытается обзавестись ядерным оружием, если ее не примут в НАТО
08:05
Как улучшить потенцию совершенно естественным способом — советы ученых
07:22
«Взлом» бактерий: учёные заявляют о победе над раком с помощью живого оружия
07:19
Визит Байдена: Шольц молчит о размещении ракет в Германии — Зеленский становится обузой?
06:34
Европа пытается окружить Россию. Как чешский коммунист укреплял дружбу в Москве
05:11
Петровский парадиз
04:47
Мощные удары по ВСУ: новости СВО от 20 октября 2024. Карта боёв на Украине сегодня, обстановка в Курской области, военная сводка, 969 день спецоперации России на Украине
04:15
БРИКС в десяти пунктах
01:13
Древняя ДНК может быть причиной того, что вы любите хлеб с жареным картофелем
01:01
НАТО на Чёрном море: от англосаксов до Турции и Португалии, вне срока давности
00:29
О роли газеты «Правда» в развале СССР
23:41
Сквозь смерть: «Чёрный гусар» из «Отважных» прорывается через огонь врага на покровском направлении (ВИДЕО)
22:55
Выступление Путина на пленарном заседании Делового форума БРИКС
22:54
Трамп заявил, что Зеленский не должен был доводить ситуацию до вооруженного конфликта
21:29
Холодный термоядерный синтез заработал — экспериментальный реактор стартапа ENG8 вышел в плюс
21:25
США не возражают против приглашения Украины в НАТО — если победит Камала Харрис
21:24
Израиль взял в заложники тело убитого им лидера ХАМАС
21:18
Ближний Восток: убийственная логика
21:01
Связь поколений.
20:35
ВСУ вели обстрелы ДНР, Белгородской и Херсонской области. Обзор ситуации в прифронтовых регионах России на вечер 19 октября
20:30
Редкое видео целой стаи «Шахедов», носившихся утром над Полтавщиной (ВИДЕО)
20:27
Разговоры о том, что если позволить России победить на Украине, она на этом не остановится, — пустое запугивание людей
20:17
Специальная военная операция ВС РФ и события на Украине 19 октября, вечер
19:47
Шольц изучает возможности прекращения конфликта на Украине вместе с Эрдоганом
19:46
Семье «Эрнеста» отказывают в выплатах после его смерти
19:40
Кипрская проблема: ООН суетится, но воз и ныне там
19:37
В Болгарии появились баннеры с лозунгом «Россия – наш друг»
19:36
Приток индийской реки Ганг покрылся токсичной пеной
18:08
«Они сдали территорию, предали страну». Кашеварова анонсировала журналистское расследование о хищении средств, выделенных на возведение укреплений в Курской области
18:07
По жилищу Нетаньяху был запущен беспилотник
18:06
В Одессе ликвидировали добровольца-помощника военкомов по насильственной мобилизации
18:05
ВСУ пригрозили жителям Украины тюрьмой за критику армии и отлова мужчин на улицах
18:04
Сводка Минобороны России о ходе проведения спецоперации на 19 октября
17:56
На Украине запретили публиковать видео с жесткой мобилизацией
Все новости

Архив публикаций



Мировое обозрение»Технологии»ESET: более половины корпоративных роутеров на вторичном рынке хранят важные данные прежних владельцев

ESET: более половины корпоративных роутеров на вторичном рынке хранят важные данные прежних владельцев


Продавая смартфоны и другую электронику, пользователи обычно стирают информацию для того, чтобы избежать компрометации данных. Как сообщают эксперты компании ESET, занимающейся вопросами обеспечения кибербезопасности, бизнес-пользователи часто недооценивают необходимость удалять данные. В памяти более половины купленных ESET использованных корпоративных устройств сохранились важные данные.

 Источник изображения: USA-Reiseblogger/unsplash.com

Источник изображения: USA-Reiseblogger/unsplash.com

Известно, что специалисты ESET приобрели 18 бывших в употреблении роутеров Cisco, Fortinet и Juniper Networks. Выяснилось, что только пять из них были полностью очищены от корпоративной информации должным образом, а в девяти все данные сохранились полностью. Доступ к двум был зашифрован, один роутер был сломан, а один являлся «зеркальной копией» другого устройства. Из девяти полностью незащищённых роутеров во всех хранились учётные данные, сведения о VPN, хешированные пароли и другая информация, в частности, позволявшая легко установить, кто был предыдущим владельцем.

В компании подчёркивают опасность продажи роутеров без очистки, поскольку такие устройства могут оказаться востребованными хакерами и даже государственными структурами. Кроме того, корпоративные логины, сетевые учётные данные и ключи шифрования высоко ценятся на криминальных форумах в «даркнете». Также информация о структуре корпоративной сети тоже будет пользоваться большим спросом у злоумышленников. Например, они могут выяснить, что компания использует определённую версию того или иного приложения или операционной системы, содержащую известные уязвимости.

В ESET считают, что, поскольку бывшее в употреблении оборудование обычно продаётся с большим дисконтом, преступники могут счесть экономически целесообразным его покупку с последующим использованием данных. Хотя 18 корпоративных роутеров вряд ли могут дать полную картину о состоянии киберзащиты в каждой отдельной компании, можно предположить, что проблема носит системный характер и на вторичном рынке продаются миллионы устройств с ценными данными, которые могут использовать злоумышленники.

Как сообщают эксперты, некоторые данные вроде логинов и файлов конфигурации могут храниться буквально в виде открытого текста, другие, вроде паролей, хранятся в виде криптографических хешей, но и в этом случае абсолютной защиты не существует, поскольку многие, по информации специалистов, до сих пор выбирают в качестве паролей «имена своих котов». Впрочем, даже по открытым данным можно получить много сведений о владевших роутерами организациях.

Как сообщают в ESET, корпоративные пользователи могут чувствовать себя защищёнными, обращаясь в различные сервисы по безопасной утилизации или перепродаже электроники с предварительной очисткой. Но, как показывает практика, многие из таких компаний часто не выполняют своих обязательств или делают это спустя рукава.

Представители ESET попытались связаться с бывшими владельцами использованных роутеров. Некоторые поблагодарили за информацию, но другие, похоже, просто проигнорировали предупреждения, а с некоторыми связаться и вовсе не удалось.



Опубликовано: Мировое обозрение     Источник

Читайте нас:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх