Эксперт Ильин: даже одна скомпрометированная учетная запись может открыть путь в инфраструктуру компании

изображение: grok
Артём Ильин, руководитель направления бизнеса защиты данных Xello, прокомментировал для CISOCLUB масштабы утечек баз данных и учетных данных сотрудников. По его словам, оценивать количество утекшей информации только по числу записей некорректно, поскольку даже одна действующая учетная запись может стать точкой входа в инфраструктуру компании.
«Слитые базы данных, логины и пароли сотрудников — сегодня не редкость. Роскомнадзор называет 118 утечек за 2025 год, компания F6 оценивает объём утекших данных в 767 млн строк. Оценивать эти цифры с точки зрения “много или мало” нецелесообразно, поскольку даже одна легитимная учётная запись может быть использована злоумышленниками для получения первоначального доступа к инфраструктуре компании», — отметил Артём Ильин.
По данным эксперта, угрозу усиливает рост атак, связанных с использованием учетных данных и других средств аутентификации. В первой половине 2025 года такие атаки заметно увеличились, что делает защиту идентификационной информации одним из важных элементов корпоративной безопасности.
«Так, по данным Microsoft Digital Defense Report 2025, количество атак через идентификационные данные (учётные записи, токены и ключи, сервисные аккаунты) выросло на 32 % в первой половине 2025 года», — рассказал эксперт.
При этом источником риска могут становиться не только внешние злоумышленники. Проблема возникает и внутри организаций, когда сотрудники или подрядчики получают избыточные права и могут копировать конфиденциальную информацию либо переносить ее на внешние ресурсы.
«Главная проблема — не столько в злоумышленниках извне, сколько внутри компаний: сотрудники или подрядчики с чрезмерными привилегиями получают доступ к конфиденциальной информации и имеют возможность скопировать её или перенести на публичные ресурсы. Кроме того, сложнее всего контролировать квалифицированных администраторов, программистов и инженеров, у которых есть права доступа и технические навыки для обхода политик безопасности», — пояснил Артём Ильин.
Для крупных организаций контроль таких действий становится особенно сложным из-за большого количества пользователей, учетных записей и разрешений. В качестве одного из подходов компании используют модель нулевого доверия, при которой доступ определяется не самим фактом нахождения пользователя внутри корпоративной сети, а совокупностью дополнительных условий.
«Для крупных корпораций с десятками тысяч прав и учётных записей мониторинг действий пользователей становится сложной задачей. Поэтому компании переходят к модели “нулевого доверия”, при которой расположение пользователя или устройства в сети само по себе не является основанием для доверия; решение о предоставлении прав принимается с учётом контекста, а сами права ограничиваются необходимым минимумом», — отметил эксперт.
При этом внедрение такого подхода требует не только установки соответствующих средств защиты. Компании необходимо выстроить процессы управления доступом, внутренние политики и постоянный контроль их соблюдения.
«При этом реализация этих принципов требует не только технологий, но и правильно выстроенных процессов, политик и постоянного контроля», — заключил Артём Ильин.



