80% российских компаний не соблюдают базовых требований к паролям

80% российских компаний не соблюдают базовых требований к паролям

80% российских компаний не соблюдают базовых требований к паролям

Недавнее исследование специалистов компании «Ростелеком-Солар» показало, что 80% компаний не выполняют даже базовых правил обращения с паролями. Если эти организации столкнутся с киберпреступниками, последние почти гарантированно проникнут в корпоративные сети.

Как показали тесты, почти в каждой исследуемой сети экспертам удалось получить права администратора. Реальные злоумышленники могли бы воспользоваться этим для скрытного развития атаки, которая бы с большой долей вероятности привела к краже конфиденциальной информации и потере средств.

Команда «Ростелеком-Солар» обращает особое внимание на опасность небрежного обращения с паролями. Для успешной атаки преступнику не понадобятся специальные технические средства, при этом он сможет долго оставаться в сети незамеченным.

Самой распространённой ошибкой, конечно же, стало использование всем давно знакомых и крайне слабых связок «логин-пароль» — «admin/admin», «admin/12345» и подобные.

Также компании демонстрировали отсутствие защиты от подбора паролей — учётная запись не блокировалась после нескольких неудачных попыток входа, что позволяло провести брутфорс-атаку. Более того, одни и те же пароли часто использовались для аккаунтов с разными привилегиями.

Помимо этого, специалисты «Ростелеком-Солар» выделили ещё одну распространённую ошибку сотрудников, которые могли записать все пароли в обычный текстовый файл и оставить его в открытом виде.

В этом случае любой случайно установленный вредонос легко извлечёт из такого файла учётные данные и передаст их в руки киберпреступника.

Татарстан и Security Vision займутся кибербезопасностью в регионе

Правительство Татарстана и компания Security Vision подписали стратегическое соглашение о сотрудничестве в сфере кибербезопасности. Документ заключили на Петербургском международном экономическом форуме 2026 года. Стороны планируют вместе работать над защитой значимых предприятий региона, развивать подходы к информационной безопасности и повышать цифровую грамотность жителей.

Это соглашение стало продолжением уже действующего сотрудничества. Ранее Security Vision вместе с Центром информационных технологий Республики Татарстан участвовала в создании системы автоматизации процессов кибербезопасности для регионального правительства.

Сейчас платформа Security Vision установлена в правительственном центре обработки данных Татарстана. С её помощью выстроены процессы информационной безопасности более чем для 20 министерств и ведомств. По сути, речь идёт о единой системе, которая помогает координировать защиту цифровой инфраструктуры республиканских органов власти.

В рамках нового соглашения стороны будут обмениваться опытом, совместно прорабатывать подходы к защите информации и реагированию на киберугрозы. Отдельный акцент сделают на устойчивости значимых предприятий региона, для которых сбои и инциденты в цифровой среде могут быть особенно чувствительными.

 

Ещё одно направление — образование. В планах есть повышение квалификации специалистов по информационной безопасности, развитие инициатив по киберграмотности и популяризация профессии защитника информации. Часть проектов могут реализовать на базе Университета Иннополис.

Также Татарстан и Security Vision намерены совместно проводить лекции, семинары и другие просветительские мероприятия для жителей региона. Кроме того, стороны продолжат участвовать в отраслевых событиях, включая Kazan Digital Week.

Министр цифрового развития Татарстана Илья Начвин отметил, что республика уже выстроила единую защищённую экосистему на базе Центра информационных технологий. По его словам, новое соглашение должно помочь развивать эту инфраструктуру дальше.

Гендиректор Security Vision Руслан Рахметов подчеркнул, что совместные инициативы будут касаться как повышения киберграмотности, так и защиты значимых предприятий региона.

RSS: Новости на портале Anti-Malware.ru