Перейти к основному контенту
Как защититься от мошенников⁠,
0

Более трети взломов компаний в России произошли через администраторов

Фото: Сергей Булкин / news.ru / Global Look Press
Фото: Сергей Булкин / news.ru / Global Look Press

Около 35% высококритичных киберинцидентов, произошедших в российских организациях с начала 2024 года, были связаны с небезопасной парольной политикой для учетных записей администраторов, следует из пресс-релиза компании BI.ZONE (есть у РБК).

Специалисты BI.ZONE проанализировали кейсы более 100 российских компаний из различных отраслей.

Высококритичными инцидентами называют случаи, когда была нарушена не только безопасность компании, но атака сопровождалась нанесением существенного ущерба.

«Исследование показало, что по итогам трех кварталов этого года 35% высококритичных инцидентов были связаны с компрометацией паролей от привилегированных учетных записей, которые дают сотруднику административные, расширенные права», — говорится в релизе.

Еще 18% инцидентов были связаны с некорректной настройкой прав доступа к критическим компонентам IT-инфраструктуры, таким как серверы, базы данных и веб-приложения компаний.

В BI.ZONE выяснили, что один из 50 корпоративных локальных пользователей в компании использует слабый пароль, а если учетная запись принадлежит администратору, то такая проблема становится особенно критичной.

Хакеры атаковали российские компании через взломанные системы для лифтов
Технологии и медиа
Фото:Patrick Lux / Getty Images

Еще одним фактором риска назвали неправильную настройку прав доступа. Например, когда в компании появляются так называемые «суперпользователи» с неограниченными возможностями или когда подрядчику выдаются лишние права, которые не отзывают по окончании проекта.

Такие пользователи могут преодолевать предусмотренные защитные меры. Опросы показали, что почти у 90% компаний нет нормального управления привилегированным доступом, а у 55% из них отсутствуют даже инструменты для этого.

Невнимание к контролю аккаунтов подрядчиков привело к тому, что 15% высококритичных инцидентов за 2024 год произошли именно по этой причине.

В сентябре 2024 года глава МВД Владимир Колокольцев сообщил, что за последние пять лет число преступлений в киберпространстве России увеличилось более чем вдвое. Сумму ущерба он оценил более чем в 116 млрд руб.

Читайте РБК в Telegram.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 9 декабря
EUR ЦБ: 89,71 (+1)
Инвестиции, 08:27
Курс доллара на 9 декабря
USD ЦБ: 77,27 (+1,18)
Инвестиции, 08:27
Генпрокурор назвал популизм недопустимым в борьбе с коррупцией Политика, 08:40
Букмекеры и fashion-ретейлеры сократили расходы на рекламу в интернетеПодписка на РБК, 08:32
Что такое IPO и зачем компании выходить на Московскую биржу #всенабиржу!, 08:30
Личные долги за компанию: как не стать ответственным по субсидиаркеПодписка на РБК, 08:29
Экипаж «Союза МС-27» приземлился в Казахстане Общество, 08:19
Politico раскрыло, когда США решили прекратить поддержку Украины Политика, 08:18
Власти Чувашии сообщили о пострадавших при атаке дронов Политика, 08:14
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Как сократить IT-бюджет на 2026 год без негативных последствийПодписка на РБК, 08:05
На рынке топлива предложили создать интервенционный фонд Бизнес, 08:01
Как выглядит дом в Москве, где мелодию для домофона придумал композитор РБК и TATE, 08:00
10 новых спектаклей, на которые стоит сходить этой зимой в Москве Life, 08:00
Более 650 человек эвакуировали из колледжа в Новосибирске при пожаре Общество, 07:58
Таиланд обвинил Камбоджу в ракетном обстреле Политика, 07:41
Мосбиржа обновила методику расчета доходности облигаций. Что это значит Инвестиции, 07:30