Выберите город

Наши офисы

  • Тула
    Пролетарская улица 22А, 300001
    +7 (499) 403-37-36
    ПН–ПТ: 9:00–18:00
  • Москва
    117218, улица Кржижановского, дом 29, корпус 5, этаж 2, офис 225.
    +7 (499) 403-37-36
    ПН–ПТ: 9:00–18:00

EASM: почему забытые серверы опаснее сломанного сайта в России

Новости

EASM: почему забытые серверы опаснее сломанного сайта

Исследование на Habr Infosec показало, что злоумышленники находят забытые серверы и устаревшие поддомены даже раньше, чем их обнаруживают владельцы. Это не про редкие утечки — это про системную уязвимость, которая растёт с каждым новым сервисом, поддоменом и API. Важно не то, что сайт работает, а то, что бизнес не теряет контроль над тем, что видно из интернета.

О чём речь и почему я считаю это важным для бизнеса

Речь не о кибератаке, которая уже случилась. Речь о том, что у вас может быть сервер, который никто не включал с 2013 года — и он всё ещё доступен из интернета. Он не работает, но он виден. И именно на такие «незримые» активы чаще всего идут атаки. Я считаю это важным, потому что утрата контроля — это не технический сбой, а бизнес-риск. Потеря данных, штрафы, репутационные потери — это не «может быть», это уже происходит. В Cetera мы видим, как компании, несмотря на наличие внутренней безопасности, теряют контроль над внешним присутствием. И это не из-за слабой защиты — из-за того, что они не знают, что у них вообще есть за пределами основного сайта.

Как это устроено — что тут вообще происходит

EASM — это не сканер, который проверяет список. Это система, которая смотрит на вашу компанию глазами злоумышленника. Она не ждёт, что вы дадите ей список доменов. Она берёт ваше имя, основной домен, сертификаты, данные регистраторов — и начинает искать. Через DNS, через открытые базы сертификатов, через сканеры вроде Shodan, через облачные регистры. Всё, что хоть как-то связано с вашей компанией в интернете — попадает в поле зрения. Это не просто «найти уязвимости». Это «найти всё, что вообще есть». И потом — понять, что это за актив, кому он принадлежит, и какую опасность представляет.

Что изменилось на рынке: как делали раньше и как делают сейчас

Раньше безопасность была внутренней. Делали инвентаризацию, ставили сканеры, проверяли только то, что знали. Но с ростом числа сервисов, микросервисов, облачных решений и поддоменов — это стало невозможным. Теперь даже крупные компании теряют контроль. EASM появился как ответ на это: не просто проверить то, что вы знаете, а найти то, что вы забыли. Раньше это было «экзотикой». Сейчас — частью зрелой безопасности. И не потому, что атаки стали сильнее, а потому, что поверхность атаки выросла. В Cetera мы видим, как клиенты, которые раньше полагались на внутренние списки, внезапно находят устаревшие API, открытые бакеты и даже поддомены с уязвимыми CMS — и все это на старых проектах, которые давно не обновляли.

Кому это касается и как понять, что это про ваш проект

Это касается всех, у кого есть сайт, домен, облачные сервисы, поддомены или API. Даже если вы не думаете, что у вас есть «тестовые серверы» — вероятно, есть. Даже если вы не делали поддоменов — возможно, кто-то из подрядчиков сделал. Если у вас есть сотрудники, которые работают с облачными сервисами, если у вас были приобретения — это всё может стать частью внешней поверхности. Понять, что это про вас, можно по таким признакам: вы не помните, кто в последний раз заходил на поддомен; у вас есть старые проекты, которые не обновлялись; вы используете внешние сервисы, которые не документированы. В Cetera мы видим, что такие вопросы появляются у компаний, которые уже давно работают, но не проводили внешнего аудита. И именно там находят самое опасное.

Что с этим делать — порядок действий в общем виде

Сначала — не паниковать. EASM не решает проблему сам, но показывает, где она есть. Первый шаг — непрерывное обнаружение: найти всё, что доступно из интернета. Второй — инвентаризация и атрибуция: понять, что это за актив, кому он принадлежит, и есть ли он в вашей системе учёта. Третий — оценка риска: что эксплуатируется, что может привести к утечке, что связано с критичными системами. Четвёртый — приоритизация и устранение: не всё нужно убирать сразу. Важно понимать, что уязвимость — не только в ПО, но и в отсутствии контроля. В Cetera мы начинаем с аудита внешнего присутствия, а потом строим процесс, который позволяет регулярно проверять, что не ускользает из поля зрения.

Риск не в технике — в забытых активах

Важно понимать: EASM не заменяет внутреннюю безопасность. Он не решает проблему вредоносного ПО, не защищает от фишинга. Он решает другую задачу — показывает, что вы видите извне. И именно это — ключевое. Потеря контроля над внешней поверхностью — это не ошибка, это системный риск. В Cetera мы видим, что даже компании с высокой зрелостью безопасности теряют контроль. И не потому, что они плохо защищены, а потому, что не знают, что у них вообще есть. Важно не просто «проверить», а «понять, что видно». Потому что злоумышленник знает это раньше, чем вы.

Это часть нашей работы — Поддержка и развитие. Поддерживаем сайты всех типов на CMS и фреймворках: Cetera CMS, Laravel, Yii2, InSales, «1С-Битрикс», Bitrix24, WordPress, WooCommerce, Ecwid, OpenCart, Drupal, Joomla, Magento2, Shopify и самописные системы на PHP и Python. Инфраструктура, развитие и продвижение включены. Поддержка и развитие

Автор: Святослав Семенов из Cetera Labs

Новость для бизнеса в Туле, Россия

Другие новости

Нейросети приводят вдвое больше трафика — но конверсия падает в России

Аналитики UIS изучили, как нейросети — ChatGPT, Алиса AI, Perplexity, Gemini и Qwen — приводят пользователей на сайты. За десять месяцев трафик из нейровыдачи вырос более чем вдвое, но конверсия снизилась почти у всех сервисов. Это меняет подход к работе с трафиком — и сайт должен быть готов к новой…

Прочитать статью

Mindbox: персональный маркетинг и ИИ в фокусе в России

Mindbox анонсировала конференцию о персональном маркетинге и антикризисных стратегиях, которая пройдёт 23–24 октября в Москве и онлайн. В программе — треки по CRM-маркетингу, рекламе и ИИ, включая вайбкодинг для маркетологов без участия разработчиков.

Прочитать статью

Запишитесь на сбор требований со специалистом по 1С

Расскажите, что сейчас происходит с учётом и программой. Разберём задачу и предложим решение — с оценкой в часах.

Тула, Россия

Наталия Назарова

Пролетарская улица 22А, 300001, Тула

+7 (499) 403-37-36

tula@1c-cetera.ru