Коротко: Компания BI.ZONE опубликовала 5 октября 2026 года исследование внешнего периметра российских организаций: у 22% обследованных компаний базы данных оказались доступны для прямого подключения из интернета, у 18% открыт протокол удалённого рабочего стола RDP, у 15% — сетевой протокол SMB, у 6% — каталог LDAP. Отдельно BI.ZONE насчитала около 90 тысяч систем в российском сегменте интернета с активными сервисами удалённого доступа за июль–сентябрь 2026 года. Открытый сервис — не значит взломанный, но это готовый вход для злоумышленника, если за дверью нет надёжного замка.
Что именно нашли
Специалисты BI.ZONE проанализировали внешний периметр — те узлы и сервисы компаний, которые видны любому желающему в интернете, без VPN и привилегий. Среди обследованных организаций 22% оказались с базами данных, открытыми для прямого подключения снаружи: это СУБД вроде MySQL, PostgreSQL, MongoDB или MS SQL, которые теоретически должны жить только во внутренней сети. У 18% на периметре работал RDP — протокол удалённого рабочего стола Windows, у 15% — SMB, протокол доступа к сетевым файлам и папкам, у 6% — LDAP, протокол доступа к корпоративным каталогам сотрудников и их прав.
Отдельно в исследовании фигурирует цифра в 90 тысяч систем с активными сервисами удалённого доступа в российском сегменте интернета за третий квартал 2026 года. Это не значит, что все они уязвимы — но каждая такая система теоретически доступна для попытки подбора пароля или эксплуатации известной уязвимости в самом протоколе.
Почему это серьёзно, а не рутинная находка
В BI.ZONE подчёркивают: наличие открытого сервиса само по себе не означает, что компания уже стала жертвой атаки. Часть таких подключений действительно нужна для работы с удалёнными сотрудниками, филиалами или подрядчиками. Но на практике незащищённый RDP или открытая база данных — это одна из самых частых точек входа при реальных атаках с шифровальщиками и кражей данных: перебор пароля или эксплуатация непропатченной уязвимости занимает у автоматизированных сканеров злоумышленников считаные часы после появления хоста в сети.
Отдельная опасность — именно базы данных. Если СУБД доступна напрямую и защищена слабым или дефолтным паролем, злоумышленнику не нужно проникать во внутреннюю сеть компании: он подключается снаружи и либо выгружает данные целиком, либо удаляет их с требованием выкупа. Американское агентство CISA ещё в 2025 году выпускало отдельные рекомендации по RDP именно потому, что открытый протокол регулярно становится первым шагом в цепочке атаки на организации по всему миру.
Что это значит для клиентов и партнёров таких компаний
Для обычного пользователя открытая база данных конкретной компании редко видна напрямую — но именно из таких источников чаще всего и формируются утечки персональных данных, с которыми затем сталкиваются клиенты: телефоны, адреса, история заказов, иногда — платёжные данные. Чем больше организаций оставляют периметр открытым, тем выше вероятность, что ваши личные данные, переданные банку, магазину или сервису доставки, однажды окажутся в руках третьих лиц не по вашей вине, а из-за чужой невнимательности к базовой гигиене безопасности.
Если вы администрируете собственную инфраструктуру — сайт, личный сервер, домашнее NAS-хранилище, — стоит свериться с тем же списком: не торчит ли база данных или RDP наружу без необходимости. Проверить это можно даже бесплатными сканерами вроде Shodan или Censys, которые как раз показывают, что видно вашей инфраструктуре снаружи.
Как защититься
Рекомендации CISA и BI.ZONE для компаний сводятся к нескольким простым принципам: не публиковать RDP и базы данных напрямую в интернет, использовать VPN или bastion-хост для удалённого доступа, включать многофакторную аутентификацию, ограничивать доступ по IP и вести журналирование подключений. Для баз данных отдельно — менять пароли по умолчанию и регулярно обновлять СУБД.
Для частного пользователя главный практический вывод — не полагаться на то, что сервисы, которым вы доверяете данные, сами обеспечат идеальную защиту периметра. Разумно минимизировать объём данных, который вы сообщаете разным сервисам, использовать разные пароли и двухфакторную аутентификацию, а также шифровать собственный трафик в сетях, которым вы не доверяете. Приложение LiMP VPN шифрует соединение между вашим устройством и сетью, скрывая от провайдера и владельца Wi-Fi, какие сайты и сервисы вы используете, — это отдельный, дополняющий слой защиты, а не замена гигиены со стороны компаний, которым вы доверяете данные.
Тарифы — от 69 ₽/мес, политика no-logs: страница цен LiMP VPN.
