Безопасность инженерной инфраструктуры ЦОД
Безопасность инженерной инфраструктуры ЦОД в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Исследование выявило критические уязвимости в безопасности инженерной инфраструктуры ЦОД из-за устаревшего ПО и незащищенных протоколов
Анализ компании «Информзащита» показал, что безопасность инженерной инфраструктуры ЦОД находится под угрозой из-за массового использования устаревших версий программного обеспечения и протоколов без шифрования. Более трети систем управления зданиями работают на неактуальных прошивках, а подавляющее большинство обмениваются данными без аутентификации, что делает их уязвимыми для атак из внутренних сегментов сети. Физическое резервирование не спасает от киберугроз, если основные и резервные контроллеры имеют одинаковые уязвимости, а отсутствие ответственных за безопасность усугубляет ситуацию.
Событие: Исследование охватило 66 395 систем управления зданиями, где 34% устройств работают на устаревшем ПО, а 84% используют протоколы без шифрования и аутентификации.
Риск: 800 устройств содержат известные уязвимости, которые уже эксплуатируются злоумышленниками, а 14% систем BMS находятся в одном сетевом переходе от оборудования, связанного с интернетом.
Фактор: Организационные барьеры и сложность проверки совместимости при обновлении контроллеров приводят к тому, что администраторы откладывают патчинг, превращая временную меру в постоянную практику.
Эффект: Компрометация одного узла из-за идентичных уязвимостей в основном и резервном оборудовании приводит к одновременному отказу обеих систем, нарушая непрерывность работы дата-центра.
Связь: Прямая причинно-следственная связь между отсутствием детальной инвентаризации инженерных активов и невозможностью выявления устройств, доступных для атак типа lateral movement из смежных IT-сегментов.
В нашей базе собрано 1 событие по теме «Безопасность инженерной инфраструктуры ЦОД». Мы показываем все из них.