BI.ZONE: у каждой пятой российской компани обнаружены доступные из интернета базы данных

Для снижения рисков специалисты рекомендуют регулярно проверять внешний периметр, отключать ненужные сервисы, ограничивать доступ к необходимым и своевременно устанавливать обновления

У 22% российских компаний с начала 2026 года специалисты BI.ZONE EASM обнаружили сервисы баз данных, доступные напрямую из интернета. Такое размещение увеличивает поверхность атаки и создает дополнительный риск утечки корпоративной информации, особенно при использовании устаревшего или уязвимого ПО.

Источник изображения: ИИ Grok Imagine

Еще у 18% организаций из внешней сети доступны службы удаленного доступа по протоколу RDP. Злоумышленники могут попытаться подобрать учетные данные или воспользоваться ранее скомпрометированными паролями для проникновения в инфраструктуру.

Наличие таких сервисов само по себе не говорит о взломе компании, однако повышает вероятность успешной атаки. В июле–сентябре эксперты обнаружили около 90 тыс. систем в российском сегменте интернета с активными сервисами удаленного доступа на фоне уязвимости в Microsoft Remote Desktop Services, которая позволяет удаленно выполнять код.

Кроме того, у 15% компаний был доступен SMB, а у 6% — LDAP. Эти протоколы могут предоставить атакующим сведения о внутренней структуре сети, учетных записях и доступных ресурсах.