Para reducir los riesgos, los expertos recomiendan revisar regularmente el perímetro externo, deshabilitar servicios innecesarios, restringir el acceso a los esenciales e instalar actualizaciones a tiempo.

Desde principios de 2026, los especialistas de BI.ZONE EASM han descubierto servicios de bases de datos accesibles directamente desde Internet en el 22% de las empresas rusas. Esta ubicación aumenta la superficie de ataque y crea un riesgo adicional de fuga de información corporativa, especialmente al utilizar software obsoleto o vulnerable.

En otro 18% de las organizaciones, los servicios de acceso remoto a través del protocolo RDP están disponibles desde la red externa. Los atacantes pueden intentar adivinar credenciales o utilizar contraseñas previamente comprometidas para infiltrarse en la infraestructura.

La presencia de tales servicios por sí misma no indica un hackeo de la empresa, pero aumenta la probabilidad de un ataque exitoso. Entre julio y septiembre, los expertos descubrieron alrededor de 90 mil sistemas en el segmento ruso de Internet con servicios de acceso remoto activos en el contexto de una vulnerabilidad en Microsoft Remote Desktop Services que permite la ejecución remota de código.

Además, el 15% de las empresas tenían SMB accesible, y el 6% LDAP. Estos protocolos pueden proporcionar a los atacantes información sobre la estructura interna de la red, las cuentas de usuario y los recursos disponibles.

Сейчас на главной