• HTTP-баннеры ответов раскрывают типы программного обеспечения и сведения о версиях потенциальным злоумышленникам.
  • Европейские телекоммуникационные операторы сталкиваются с уровнем раскрытия в 47 % — почти вдвое выше, чем в Великобритании.

Что произошло

Исследование в области кибербезопасности, проведённое Ethiack, показало, что19 % веб-серверов телекоммуникационных компаний Великобритании раскрываюткритически важные для безопасности данные конфигурации. Раскрытие происходит в основном через HTTP-баннеры ответов, которые показывают типы программного обеспечения и сведения о версиях.

Исследователи проанализировали более50 000 цифровых активов почти 600 операторов связив Европе. Охват включал клиентские порталы, API, системы электронной почты и административные интерфейсы. На операторов Великобритании, таких как BT, Vodafone и Three, приходилось более 8 300 активов в наборе данных.

Исследование показывает, что уровень раскрытия данных в Великобритании остаётся ниже среднеевропейского показателя в 47 %. Однако абсолютное число затронутых систем остаётся высоким из-за масштаба телекоммуникационной инфраструктуры.

Наряду с утечками конфигурации в европейских телекоммуникационных сетях наблюдаются и проблемы с сертификатами безопасности. Около 37 % сертификатов телекоммуникационных веб-сайтов недействительны, просрочены или настроены неправильно.

Исследователи отметили, что раскрытые данные о серверах напрямую не создают уязвимостей. Однако они могут помочь злоумышленникам определить версии программного обеспечения и связать их с известными эксплойтами.

Почему это важно

Эти результаты показывают, как небольшие сигналы конфигурации могут превращаться в пригодные для использования разведывательные данные для злоумышленников. Даже пассивное раскрытие данных снижает усилия, необходимые для картирования телекоммуникационных сред и выявления более слабых точек входа.

Этот риск усиливается в телекоммуникационных сетях, поскольку они находятся в ядре национальной цифровой инфраструктуры. Они поддерживают финансовые системы, коммунальные службы и корпоративную связь. Поэтому слабости в этом слое могут привести к каскадному операционному воздействию.

Проблемы с сертификатами и конфигурацией также указывают на сохраняющиеся операционные сложности в управлении крупной распределённой инфраструктурой. По мере того как телекоммуникационные системы становятся всё более программно-ориентированными, растёт видимость, но также и риск раскрытия данных.

Автоматизированные инструменты сканирования могут в масштабе использовать эти небольшие утечки, ускоряя цепочки нацеливания и эксплуатации.

Для операторов результаты подчёркивают необходимость более строгого контроля конфигурации и непрерывного мониторинга. Сокращение ненужного раскрытия информации становится таким же важным, как и исправление известных уязвимостей.

Читайте также:Basic-Fit заявляет, что утечка данных раскрыла данные миллиона участников

Читайте также:Взлом, связанный с Северной Кореей, затронул цепочку поставок базового интернет-программного обеспечения