40% организаций хранят пароли администратора в файлах Word

40% организаций хранят пароли администратора в файлах Word

40% организаций хранят пароли администратора в файлах Word

Специалисты компании CyberArk провели интересное исследование. При поддержке аналитической компании Vanson Bourne эксперты пообщались со специалистами по информационной безопасности из 750 IT-компаний в разных странах мира.

Основной темой опроса была защита от киберугроз: специалисты CyberArk поинтересовались у представителей бизнеса, на какие меры те идут для защиты своих компаний, и как на их предприятиях обстоят дела с безопасностью. Увы, результаты опроса выглядят удручающе.

Представители 55% организаций заявили, что их компании в последнее время меняли и усовершенствовали процессы управления привилегированными аккаунтами. Однако при этом 40% опрошенных по-прежнему хранят пароли от привилегированных и административных аккаунтов в документах Word, а 28% используют для этого USB-флешки и серверы общего доступа, сообщает xakep.ru.

Судя по всему, текстовые файлы в данном случае являются простой и легкодоступной заменой специальному ПО, предназначенному для таких целей. Впрочем, 71% опрошенных признали, что у их компаний есть специализированное ПО, предназначенное для хранения таких данных, и его используют наряду с текстовыми файлами. То есть в первую очередь системные администраторы и пользователи думают об собственном удобстве, а не о безопасности, хотя имеют выбор.

Еще 20% компаний вообще по-прежнему хранят пароли в специальных журналах (бумажных) и картотеках.

Но халатное отношение к хранению учетных данных – далеко не единственная проблема. Почти половина респондентов (49%) признала, что их компании предоставляют третьим лицам (например, поставщикам или фирмам, оказывающим услуги IT-менеджмента) удаленный доступ к своим внутренними сетям. При этом 21% компаний никак не защищают такие соединения, а 33% опрошенных даже не пытаются осуществлять хоть какой-то мониторинг за этими третьими сторонами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пенсионерка помогла поймать мошенников при попытке кражи 1 млн рублей

В Санкт-Петербурге перед судом предстанут двое мужчин, пытавшихся украсть 1 млн рублей у 67-летней местной жительницы посредством телефонного мошенничества. Поймать их с поличным удалось благодаря бдительности пенсионерки.

Когда пожилой даме стали поступать подозрительные звонки об угрозе ее сбережениям с предложением снять их и передать в надежные руки, она не растерялась, согласилась на встречу, но предупредила об этом полицию.

Там подготовили муляж денежных средств и устроили засаду. Подозреваемые были задержаны 27 мая при попытке забрать фальшивку на указанном ими адресе.

Уголовное дело возбуждено по признакам совершения преступлений, предусмотренных ч. 3 ст. 30 и ч. 4 ст. 159 УК РФ (покушение на мошенничество по сговору либо в крупном размере). Фигуранты заключены под стражу.

Одновременно стало известно о похожем происшествии в подмосковном Наро-Фоминске. Сотрудники угрозыска задержали 18-летнего жителя Барнаула, пытавшегося забрать более 2 млн руб. у пенсионерки по указке телефонных мошенников.

В ходе звонков аферисты убедили собеседницу снять со счета все деньги, которые некие преступники якобы хотят перевести для нужд ВСУ, и передать их гонцу для сохранности.

Прибыв на оговоренное место встречи, 82-летняя жертва продолжила общаться со «спасителями» по громкой связи. Разговор услышал посторонний мужчина, заподозрил попытку обмана и обратился в полицию.

Благодаря своевременному сигналу и оперативности силовиков молодого сибиряка удалось задержать. Его тоже поместили под стражу и будут судить за пособничество по тем же статьям УК.

Судя по приговору, недавно вынесенному в подмосковном Одинцово по делу о телефонном мошенничестве, арестантам в Питере и Наро-Фоминске грозит лишение свободы. А за состоявшуюся кражу пособнику мошенников в России могут дать и более солидный срок.

По данным МВД РФ, телефонная связь используется в 40% совершаемых в стране ИТ-преступлений. При этом в 80% случаев целью таких звонков является кража денег.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru