У б/в роутерах зберігається конфіденційна інформація - ESET

22 апреля 2023

У б/в роутерах зберігається конфіденційна інформація - ESET

Фахівці компанії ESET провели аналіз роутерів корпоративного сектора, проданих на вторинному ринку. Виявилося, що понад 56% з них, а саме 9 моделей, містили конфіденційні дані бізнесу.

Статистично ситуація щодо обладнання виглядає так:

  • 22% - з даними клієнтів.
  • 33% - інформація, що дозволяє стороннім під'єднатися до мережі.
  • 44% - дозволяли підключитися до інших мереж у вигляді довіреної особи.
  • 89% - ідентифікували подробиці підключення для певних додатків.
  • 89% - були з ключами аутентифікації між роутерами.
  • 100% - з обліковими записами IPsec або VPN, root-паролями.
  • 100% - дозволяли достовірно ідентифікувати колишнього власника або оператора.

"Результати дослідження викликають занепокоєння і мають стати попереджувальним сигналом. Ми очікували, що середні та великі компанії дотримуватимуться суворих заходів безпеки в процесі припинення експлуатації пристроїв, але ми виявили протилежне. Організаціям слід розуміти, що залишається на вже непотрібних пристроях, оскільки більшість пристроїв, які ми отримали на вторинному ринку, містили цифровий план компанії, включно з інформацією про основну мережу, дані застосунків, корпоративні облікові дані та інформацію про партнерів, постачальників і клієнтів", - розповів Кемерон Кемп, дослідник ESET.

Бізнес часто утилізує техніку через сторонні компанії. Останні, своєю чергою, відповідають за безпечне знищення/переробку та утилізацію даних. Але помилки підрядників небезпечні ризиками.

"Існують регламентовані процеси належного припинення експлуатації апаратного забезпечення, і це дослідження показує, що багато компаній не дотримуються їх при підготовці пристроїв для вторинного ринку. Використання вразливості або виманювання облікових даних є потенційно складним процесом для кіберзлочинців. Але наше дослідження показує, що є набагато простіший спосіб отримати ці дані. Ми закликаємо організації, що займаються утилізацією пристроїв, очищенням даних і перепродажем пристроїв, уважно переглянути свої процеси і переконатися, що вони відповідають чинним стандартам NIST", - додав Тоні Анскомб, головний фахівець ESET з безпеки.

Нагадаємо, раніше ми писали про те, як перевірити, чи сидять чужі на вашому Wi-Fi.

techno.bigmir.net

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Как выбрать надежный сейф для дома? 16 апреля 2025

Выбор надёжного сейфа зависит от того, что именно вы собираетесь в нём хранить (документы, деньги, ювелирные изделия, оружие, цифровые носители и т.п.) и от уровня угроз, от которых вы хотите защититься

Міжнародні перевезення. Зона компетенції експертів Dragon Logistics 14 апреля 2025

Сучасні міжнародні перевезення не обмежуються автомобільним транспортом. В першу чергу це морський транспорт, який рекомендують консультанти Dragon Logistics коли мова йде про доставку великої кількості товару

История бренда Asics: от первого шага до мирового признания 11 апреля 2025

История Asics начинается в 1949 году, когда японский предприниматель Кихачиро Ояма основал компанию под названием Onitsuka Co., Ltd. Вдохновленный своей страстью к спорту и желанием создать обувь, которая обеспечит лучшую поддержку для спортсменов, он начал разрабатывать первые модели.

 

Вас могут заинтересовать эти отзывы

Ольга Демченко 0.1
Ольга Демченко

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше