35% взломов в России обусловлены небезопасными парольными политиками

Изображение: Glenn Carstens-Peters (unsplash)
Специалисты по информационной безопасности компании BI.ZONE по результатам исследования выяснили, что около 35% всех критических инцидентов информационной безопасности в 2024 году, затронувших российские организации, были вызваны небезопасной парольной политикой для аккаунтов администраторов. В рамках исследования аналитики изучили более 100 случаев киберинцидентов.
Эксперты BI.ZONE заявили, что инциденты высокой критичности включают случаи, когда хакерам удавалось проникнуть во внутреннюю IT-инфраструктуру организаций и нанести значительный ущерб.
Согласно отчёту, в течение первых трёх кварталов 2024 года 35% высококритичных инцидентов были связаны с компрометацией учётных данных привилегированных аккаунтов, предоставлявших сотрудникам расширенные административные права.
Кроме того, в 18% случаев высококритичных инцидентов причиной становилась неправильная настройка прав доступа к элементам сетевой инфраструктуры компаний. В частности, специалисты неправильно настраивали права доступа к приложениям, базам данных и серверам.
Ещё одним значительным риском, по мнению экспертов BI.ZONE, является наличие в IT-инфраструктуре российских компаний пользователей с неограниченными правами. Такими пользователями могут быть как внутренние сотрудники, так и подрядчики или партнёры. Исследование показало, что из-за действий подрядчиков в 2024 году было зафиксировано как минимум 15% высококритичных инцидентов кибербезопасности.
Особую обеспокоенность вызывает тот факт, что, как отмечают аналитики BI.ZONE, в 90% российских организаций отсутствует управление привилегированным доступом.



