Клиент попросил проверить роутер. Нашли дыру на 10 из 10…

Заказчик держал офис на 40 человек через сетевое оборудование с удалённым управлением. Управлять сетью через это устройство мог кто угодно, у кого был доступ в интернет — без пароля.

Пришёл на аудит к производственной компании — обычная задача, посмотреть, всё ли в порядке с сетевой инфраструктурой перед подключением нового филиала. Заказчик держал VPN-шлюз известного зарубежного производителя, купленный ещё лет пять назад, настраивал когда-то приходящий специалист и с тех пор не трогал.

Стал проверять — и обнаружил, что интерфейс управления устройством торчит наружу, в открытый интернет, без ограничения по IP. При этом у оборудования была известная уязвимость: получить полный контроль над сетью можно было без пароля и логина, просто зная адрес. Штатная настройка для этой модели — то есть так работало не только у моего заказчика.

Что это значило в деньгах

Через этот шлюз шёл весь трафик компании: переписка, доступ к 1С, к серверу с чертежами и рецептурами производства. Если бы кто-то воспользовался дырой — а сканеры интернета такие устройства находят автоматически, целенаправленно ломать никого не нужно — под угрозой оказывались все данные компании и остановка производства минимум на несколько дней. Для компании такого размера простой в три-четыре дня — это, по моим прикидкам с их же финансовым директором, около 2-3 миллионов рублей упущенной выручки, не считая репутационных потерь перед контрагентами.

Что сделали

• Закрыли внешний доступ к панели управления, оставили только через внутреннюю сеть и VPN • Обновили прошивку устройства до актуальной версии • Настроили уведомление руководителю в мессенджер при попытках подключения к панели управления извне • Подняли двухфакторную аутентификацию для всех, кто administrирует сеть

Клиент попросил проверить роутер. Нашли дыру на 10 из 10… | Сетка — социальная сеть от hh.ru