У каждой пятой компании в России сервисы баз данных доступны из интернета

У каждой пятой компании в России сервисы баз данных доступны из интернета

Если компания размещает сервисы баз данных и удаленного доступа на внешнем периметре, то растет риск компрометации ее инфраструктуры и утечки чувствительной информации
5 октября 2026 г.

По оценке экспертов BI.ZONE EASM, с начала 2026 года у 22% компаний были обнаружены сервисы баз данных на внешнем периметре: эти ресурсы доступны для прямого подключения через интернет. Такое размещение повышает риск утечки данных, а использование уязвимой версии ПО может привести к компрометации сервера.

У 18% компаний служба удаленных рабочих столов, работающая по протоколу RDP, доступна из интернета. Злоумышленник может воспользоваться этим, чтобы подобрать учетные данные или использовать ранее скомпрометированные пароли для входа в систему организации.

Появление таких сервисов на внешнем периметре еще не означает компрометацию организации, но увеличивает поверхность потенциальной атаки и шансы на ее успешную реализацию. Так, с июля по сентябрь 2026 года в российском сегменте интернета мы обнаружили 90 тысяч систем с активными сервисами удаленного доступа на фоне уязвимости в Microsoft Remote Desktop Services. Она позволяет выполнить произвольный код без взаимодействия с пользователем, превращая доступный извне сервис в прямой вектор атаки.
Особое внимание следует уделять контролю сетевых протоколов RDP, SMB, LDAP и баз данных. Получив доступ к одному из этих узлов, злоумышленник может начать разведку внутренней сети, попытаться повысить привилегии и в итоге захватить контроль над критически важными ресурсами компании.
Павел Загуменнов
Руководитель BI.ZONE EASM

Также исследование показало, что у 15% компаний на внешнем периметре обнаружен протокол SMB, используемый для доступа к ресурсам по сети, а у 6% — протокол LDAP для работы с каталогами пользователей и ресурсов. Через него злоумышленники могут получить сведения об устройстве корпоративной сети, учетных записях и ресурсах.

Чтобы снизить риск компрометации инфраструктуры, важно регулярно проверять внешний периметр и выявлять сервисы, не предназначенные для доступа из интернета. Неиспользуемые сервисы следует отключать, а необходимые для работы — ограничивать по доступу и своевременно обновлять. Автоматизировать контроль внешнего периметра помогают решения для сканирования, например BI.ZONE EASM.