Ростелеком перечислил главные способы взлома российских предприятий
Так, порядка 72% уязвимостей, найденных в программном обеспечении, используемом в промышленности, без проблем могут остановить работу предприятия, парализовав дальнейшее производство. К числу же самых распространенных уязвимостей относится проблем управления доступом. Большинство исследованных предприятий грешили проблемной аутентификацией и авторизацией пользователя — с подобной ситуацией специалисты столкнулись в 28% случаев.
На втором месте с 22% случаев расположилась уязвимость через разглашение информации, не в последнюю очередь критической. Что самое интересное, данная проблема возникла в связи с хранением данных учетных записей в открытом виде. Третье место заняла уязвимость, при которой вредоносный код был внедрен в веб-страницу, открываемую пользователем системы.