Сегодня 05 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

ESET: более половины корпоративных роутеров на вторичном рынке хранят важные данные прежних владельцев

Продавая смартфоны и другую электронику, пользователи обычно стирают информацию для того, чтобы избежать компрометации данных. Как сообщают эксперты компании ESET, занимающейся вопросами обеспечения кибербезопасности, бизнес-пользователи часто недооценивают необходимость удалять данные. В памяти более половины купленных ESET использованных корпоративных устройств сохранились важные данные.

 Источник изображения: USA-Reiseblogger/unsplash.com

Источник изображения: USA-Reiseblogger/unsplash.com

Известно, что специалисты ESET приобрели 18 бывших в употреблении роутеров Cisco, Fortinet и Juniper Networks. Выяснилось, что только пять из них были полностью очищены от корпоративной информации должным образом, а в девяти все данные сохранились полностью. Доступ к двум был зашифрован, один роутер был сломан, а один являлся «зеркальной копией» другого устройства. Из девяти полностью незащищённых роутеров во всех хранились учётные данные, сведения о VPN, хешированные пароли и другая информация, в частности, позволявшая легко установить, кто был предыдущим владельцем.

В компании подчёркивают опасность продажи роутеров без очистки, поскольку такие устройства могут оказаться востребованными хакерами и даже государственными структурами. Кроме того, корпоративные логины, сетевые учётные данные и ключи шифрования высоко ценятся на криминальных форумах в «даркнете». Также информация о структуре корпоративной сети тоже будет пользоваться большим спросом у злоумышленников. Например, они могут выяснить, что компания использует определённую версию того или иного приложения или операционной системы, содержащую известные уязвимости.

В ESET считают, что, поскольку бывшее в употреблении оборудование обычно продаётся с большим дисконтом, преступники могут счесть экономически целесообразным его покупку с последующим использованием данных. Хотя 18 корпоративных роутеров вряд ли могут дать полную картину о состоянии киберзащиты в каждой отдельной компании, можно предположить, что проблема носит системный характер и на вторичном рынке продаются миллионы устройств с ценными данными, которые могут использовать злоумышленники.

Как сообщают эксперты, некоторые данные вроде логинов и файлов конфигурации могут храниться буквально в виде открытого текста, другие, вроде паролей, хранятся в виде криптографических хешей, но и в этом случае абсолютной защиты не существует, поскольку многие, по информации специалистов, до сих пор выбирают в качестве паролей «имена своих котов». Впрочем, даже по открытым данным можно получить много сведений о владевших роутерами организациях.

Как сообщают в ESET, корпоративные пользователи могут чувствовать себя защищёнными, обращаясь в различные сервисы по безопасной утилизации или перепродаже электроники с предварительной очисткой. Но, как показывает практика, многие из таких компаний часто не выполняют своих обязательств или делают это спустя рукава.

Представители ESET попытались связаться с бывшими владельцами использованных роутеров. Некоторые поблагодарили за информацию, но другие, похоже, просто проигнорировали предупреждения, а с некоторыми связаться и вовсе не удалось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Суд арестовал имущество экс-директора ООО «Гугл» на 232 млн рублей 4 мин.
Amazon собралась бросить вызов OpenAI, Google и Anthropic, и готовит собственную рассуждающую ИИ-модель 8 ч.
«Новый стандарт для жанра и даже больше»: кооперативное приключение Split Fiction от создателей It Takes Two привело критиков в восторг 8 ч.
«Сбер» предсказал всплеск ИИ-мошенничества, к которому никто не готов, к середине этого года 9 ч.
Activision наконец анонсировала Tony Hawk’s Pro Skater 3 + 4 — с кроссплеем, релизом в июле и Палачом Рока из Doom 9 ч.
Классический платформер Super Mario Bros. стал настоящим испытанием для ИИ 10 ч.
Слухи: Ubisoft перезапустила разработку мультиплеерной Far Cry в духе Escape from Tarkov, а у Far Cry 7 всё хорошо 12 ч.
Инсайдер: релиз Gears of War: E-Day отложат на 2026 год, но есть и хорошая новость 13 ч.
Китайские власти порекомендовали специалистам в области ИИ не ездить в США 15 ч.
IBM закрыла R&D-центр в Китае, оставив без работы 1,8 тыс. специалистов 17 ч.
Американские инвестиции TSMC не позволят компании внедрять в США передовые технологии одновременно с Тайванем 6 мин.
В России открыли предзаказ на Apple iPad Air и базовый iPad нового поколения 12 мин.
Новая статья: Обзор смартфона HUAWEI Mate 70 Pro: великий кормчий 6 ч.
Новая статья: Обзор Asus ROG Crosshair X870E Hero: материнская плата, которая достойна Ryzen 9 9950X3D 8 ч.
Alienware представила недорогие 25- и 27-дюймовые IPS-мониторы с разрешением до QHD и частотой до 320 Гц 8 ч.
Продажи GeForce RTX 5070 Founders Edition не начнутся 5 марта — карта появится лишь к концу месяца 9 ч.
Деятельность Трампа обернулась для технологических компаний миллиардными потерями в капитализации 9 ч.
Huawei показала на MWC 2025 тройной складной смартфон Mate XT Ultimate Design, а также ряд других новинок 9 ч.
Samsung подтвердила, что XR-гарнитура Project Moohan выйдет в этом году 10 ч.
TCL впервые обошла LG по продажам телевизоров преимум-класса 11 ч.