США может запустить кибератаки на Иран после инцидента с дронами и НПЗ

США может запустить кибератаки на Иран после инцидента с дронами и НПЗ

США может запустить кибератаки на Иран после инцидента с дронами и НПЗ

США могут запустить ответные кибератаки на Иран после истории с атаками дронов на два крупных нефтяных объекта в Саудовской Аравии. Об этом сообщили как американские, так и британские СМИ.

NBC News передает, что администрация Трампа рассматривает возможность осуществления кибератаки или даже физического удара по иранским нефтяным объектам.

NBC отмечает, что кибератака куда более вероятнее, потому что как Трамп, так и Министерство обороны США всегда неохотно прибегают к военным ответам.

Однако есть и другие мнения. Некоторые эксперты полагают, что нынешнего президента США не удовлетворит только кибератака.

«Если это будет кибератака на иранские объекты, вряд ли это принесёт желаемый результат, ибо Трамп привык рассматривать благоразумие как нечто абсурдное, не говоря уже о том, что глава США постоянно требует признания своего величия», — пишет The Guardian.

Тем не менее стоит отметить, что это будет не первая кибератака США на Иран. В июне Запад уже организовывал нечто подобное.

Подпишитесь на новости

Доступ есть, контроля мало: PAM используют лишь 36,5% российских компаний

Права администратора — ключи от корпоративной инфраструктуры. Но 64,5% опрошенных компаний контролируют такой доступ через организационные меры и предписания. Специализированную PAM-систему используют лишь 36,5%. Бумажные правила пока заметно популярнее технического контроля.

Эти данные Яков Фишелев представил на «Айдентити Конф 2026». В основе доклада — исследование «Индид» и Айдентити Клуба (PDF), посвященное российскому рынку Identity Security и практикам защиты учетных записей.

У 14,5% участников контроль привилегированного доступа построен на собственных скриптах, у 15% — на инструментах с открытым исходным кодом. Еще 9,5% сообщили, что специального процесса вообще нет. Респонденты могли выбирать несколько вариантов, поэтому доли не нужно складывать.

 

С подрядчиками ситуация тоже неоднозначная. Только 32% компаний предоставляют им доступ с выделенных терминалов под контролем PAM. Чаще используют временные учетные записи через системы управления доступом — 42% — или вручную выдают права под конкретную задачу — 41%.

При этом проблемы с учетными записями и доступом знакомы 87,5% опрошенных организаций. Самая частая история — ошибки администраторов при ручной выдаче прав, открывшие посторонним доступ к конфиденциальным данным (их отметили 43,5%).

О доступе уже уволенных сотрудников сообщили 33,5%. Несанкционированную активность технических или сервисных учетных записей, владельцев которых трудно установить, отметили 35,5%. Получается, опасность может исходить не только от взломщика снаружи, но и от забытой учетной записи внутри.

Деньги на защиту между тем есть: российский рынок Identity Security в 2025 году оценили в 17 млрд рублей. Крупнейший сегмент — PAM с объемом 5,8 млрд рублей. Однако покупка средств защиты и порядок в правах доступа, судя по представленным данным, пока далеко не всегда идут вместе.

RSS: Новости на портале Anti-Malware.ru