Роутеры — самые опасные устройства в корпоративных сетях. Так говорит компания Forescout в своём последнем отчёте. Сравнивая с прошлым годом, уровень риска для устройств увеличился на 15%, и большинство уязвимостей найдено именно в роутерах.
Даже не подозревали мы, что роутеры, которые обеспечивают нам доступ в интернет, могут быть так опасными для безопасности сетей. Хотя компьютеры содержат больше ошибок, самые опасные уязвимости обнаружены именно в сетевом оборудовании, таком как роутеры, файрволы и балансировщики нагрузки.
В этом году список самых опасных устройств изменился, в него вошли новые типы устройств, такие как IPMI-интерфейсы, PoS-системы, доменные контроллеры, медицинские приборы и другие. Однако роутеры, IP-камеры и VoIP-системы остаются в списке опасных устройств уже не первый год.
Злоумышленники активно используют уязвимости в устройствах, предназначенных для обеспечения безопасности и связи. Атаки становятся всё более масштабными и сложными, охватывая не только IT, но и IoT, OT и медицинские устройства.
Наибольший риск среди отраслей несёт ретейл, за ним следуют финансовый сектор, государственные организации, здравоохранение и промышленность. Испания, Китай, Великобритания, Катар и Сингапур страдают больше всего из стран.
Более 70% устройств с Windows 10 в ретейле и медицине работают без обновлений, хотя поддержка этой операционной системы закончится в 2025 году. Устаревший Telnet всё ещё активно используется вместо более безопасного SSH, особенно в финансовом секторе.
Forescout призывает предприятия обратить внимание на безопасность всех устройств, так как современная атака может начаться в одной зоне и закончиться в другой. Защита должна быть всесторонней и комплексной.