- HTTP-баннеры ответов раскрывают типы программного обеспечения и сведения о версиях потенциальным злоумышленникам.
- Европейские телекоммуникационные операторы сталкиваются с уровнем раскрытия в 47 % — почти вдвое выше, чем в Великобритании.
Что произошло
Исследование в области кибербезопасности, проведённое Ethiack, показало, что19 % веб-серверов телекоммуникационных компаний Великобритании раскрываюткритически важные для безопасности данные конфигурации. Раскрытие происходит в основном через HTTP-баннеры ответов, которые показывают типы программного обеспечения и сведения о версиях.
Исследователи проанализировали более50 000 цифровых активов почти 600 операторов связив Европе. Охват включал клиентские порталы, API, системы электронной почты и административные интерфейсы. На операторов Великобритании, таких как BT, Vodafone и Three, приходилось более 8 300 активов в наборе данных.
Исследование показывает, что уровень раскрытия данных в Великобритании остаётся ниже среднеевропейского показателя в 47 %. Однако абсолютное число затронутых систем остаётся высоким из-за масштаба телекоммуникационной инфраструктуры.
Наряду с утечками конфигурации в европейских телекоммуникационных сетях наблюдаются и проблемы с сертификатами безопасности. Около 37 % сертификатов телекоммуникационных веб-сайтов недействительны, просрочены или настроены неправильно.
Исследователи отметили, что раскрытые данные о серверах напрямую не создают уязвимостей. Однако они могут помочь злоумышленникам определить версии программного обеспечения и связать их с известными эксплойтами.
Почему это важно
Эти результаты показывают, как небольшие сигналы конфигурации могут превращаться в пригодные для использования разведывательные данные для злоумышленников. Даже пассивное раскрытие данных снижает усилия, необходимые для картирования телекоммуникационных сред и выявления более слабых точек входа.
Этот риск усиливается в телекоммуникационных сетях, поскольку они находятся в ядре национальной цифровой инфраструктуры. Они поддерживают финансовые системы, коммунальные службы и корпоративную связь. Поэтому слабости в этом слое могут привести к каскадному операционному воздействию.
Проблемы с сертификатами и конфигурацией также указывают на сохраняющиеся операционные сложности в управлении крупной распределённой инфраструктурой. По мере того как телекоммуникационные системы становятся всё более программно-ориентированными, растёт видимость, но также и риск раскрытия данных.
Автоматизированные инструменты сканирования могут в масштабе использовать эти небольшие утечки, ускоряя цепочки нацеливания и эксплуатации.
Для операторов результаты подчёркивают необходимость более строгого контроля конфигурации и непрерывного мониторинга. Сокращение ненужного раскрытия информации становится таким же важным, как и исправление известных уязвимостей.
Читайте также:Basic-Fit заявляет, что утечка данных раскрыла данные миллиона участников
Читайте также:Взлом, связанный с Северной Кореей, затронул цепочку поставок базового интернет-программного обеспечения

