У б/в роутерах зберігається конфіденційна інформація - ESET

Компаніям не варто бути безтурботними.
 |  Автор: Соколенко Вікторія
У б/в роутерах зберігається конфіденційна інформація - ESET
Ілюстративне зображення / Getty Images

Фахівці компанії ESET провели аналіз роутерів корпоративного сектора, проданих на вторинному ринку. Виявилося, що понад 56% з них, а саме 9 моделей, містили конфіденційні дані бізнесу.

Читайте також: Як налаштувати відеоспостереження та інтернет, щоб їх не могли зламати

Статистично ситуація щодо обладнання виглядає так:

  • 22% - з даними клієнтів.
  • 33% - інформація, що дозволяє стороннім під'єднатися до мережі.
  • 44% - дозволяли підключитися до інших мереж у вигляді довіреної особи.
  • 89% - ідентифікували подробиці підключення для певних додатків.
  • 89% - були з ключами аутентифікації між роутерами.
  • 100% - з обліковими записами IPsec або VPN, root-паролями.
  • 100% - дозволяли достовірно ідентифікувати колишнього власника або оператора.

"Результати дослідження викликають занепокоєння і мають стати попереджувальним сигналом. Ми очікували, що середні та великі компанії дотримуватимуться суворих заходів безпеки в процесі припинення експлуатації пристроїв, але ми виявили протилежне. Організаціям слід розуміти, що залишається на вже непотрібних пристроях, оскільки більшість пристроїв, які ми отримали на вторинному ринку, містили цифровий план компанії, включно з інформацією про основну мережу, дані застосунків, корпоративні облікові дані та інформацію про партнерів, постачальників і клієнтів", - розповів Кемерон Кемп, дослідник ESET.

Бізнес часто утилізує техніку через сторонні компанії. Останні, своєю чергою, відповідають за безпечне знищення/переробку та утилізацію даних. Але помилки підрядників небезпечні ризиками.

"Існують регламентовані процеси належного припинення експлуатації апаратного забезпечення, і це дослідження показує, що багато компаній не дотримуються їх при підготовці пристроїв для вторинного ринку. Використання вразливості або виманювання облікових даних є потенційно складним процесом для кіберзлочинців. Але наше дослідження показує, що є набагато простіший спосіб отримати ці дані. Ми закликаємо організації, що займаються утилізацією пристроїв, очищенням даних і перепродажем пристроїв, уважно переглянути свої процеси і переконатися, що вони відповідають чинним стандартам NIST", - додав Тоні Анскомб, головний фахівець ESET з безпеки.

Нагадаємо, раніше ми писали про те, як перевірити, чи сидять чужі на вашому Wi-Fi.

Читайте також: Мобільний інтернет в Україні хочуть контролювати законодавчо

Підпишись на наш Telegram-канал, якщо хочеш першим дізнаватися головні новини.



Не пропусти інші цікаві статті, підпишись:
Ми в соціальних мережах