menu
menu
logo

Почти половина кибератак эксплуатирует не новые, а старые уязвимости

Уязвимости нулевого дня – то есть те, которые обнаружены совсем недавно, и против которых еще не выработано «противоядие» – принято сегодня считать главной угрозой информационной безопасности. Однако это не совсем верно. 44% успешных кибератак, например, эксплуатируют уязвимости, известные уже на протяжении 2-4 лет. Таковы выводы исследования Cyber Risk Report, подготовленного специалистами подразделения Enterprise Security Products компании Hewlett-Packard.

Главным источником уязвимостей в документе названы ошибки в конфигурации серверов, в результате которых лица без должного уровня привилегий получают максимально широкий доступ к ресурсам корпоративных сетей. Исследование также подчеркивает, что в каждом десятом из самых масштабных киберинцидентов 2014 года хакеры эксплуатировали уязвимости, известные уже много лет, а в некоторых случаях – и десятилетий.

«Множество самых серьезных угроз безопасности коренятся в проблемах, которые появились не вчера, а давно уже известны, - заявил, комментируя результаты исследования, генеральный менеджер Enterprise Security Products Арт Джиллилэнд. – И мы не должны забывать об этих угрозах в надежде, что развитие технологий подарит нам какую-то новую панацею от всех уязвимостей сразу». По его мнению, тщательно продуманная стратегия обновлений ПО и регулярные проверки корпоративных сетей помогут компаниям существенно снизить риск киберинцидентов.

По мнению заместитель генерального директора Технического центра Интернет Марины Никеровой, злоумышленники считают уязвимости нулевого дня довольно ценным ресурсом и стараются приберечь его для самого важного и выгодного дела. «После того, как злоумышленник воспользуется уязвимостью, она перестанет быть тайной, и сразу же появляются различные решения, которые ее защищают. Сложившаяся ситуация показывает, что большинство пользователей не защищают даже хорошо известные тонкие места, однако серьезные компании, которые обладают по-настоящему ценными данными, заботятся о своей безопасности гораздо больше. Видимо, поэтому самые ценные «потайные ходы» остаются на черный день», - сказала она.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.
ЦС ТЦИ расширил линейку сертификатов и поддержал новые требования CA/Browser Forum
ЦС ТЦИ расширил линейку сертификатов и поддержал новые требования CA/Browser Forum
Центр сертификации ТЦИ расширил линейку TLS-сертификатов. Теперь наряду с привычными вариантами на 90 и 365 дней пользователям доступны сертификаты сроком на 199 дней. Это соответствует новым требованиям организации CA/Browser Forum, которая с 15 марта 2026 года установила максимальный срок действия публичных TLS-сертификатов в 200 дней.
Стартовал прием заявок на конкурс «DOT-журналистика»
Стартовал прием заявок на конкурс «DOT-журналистика»
«Технический центр Интернет» стал партнером 14-го конкурса для профессиональных и начинающих журналистов «DOT-журналистика 2026». Конкурс проводится Координационным центром доменов .RU/.РФ и Российской ассоциацией электронных коммуникаций.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте