ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

97% компаний, занимающихся кибербезопасностью, допускали публикации утечки собственных данных в дарквебе. Такую статистику привели исследователи из ImmuniWeb.

Также в отчёте аналитиков утверждается, что в среднем более 4000 украденных учётных данных и другой конфиденциальной информации приходится на одну ИБ-компанию.

Своим исследованием ImmuniWeb показывает, что даже специализирующиеся на кибербезопасности организации не всегда защищены от подобных инцидентов.

Помимо этого, специалисты указывают, что 29% скомпрометированных паролей были достаточно слабыми — короче восьми символов, без цифр и разных регистров. Некоторые сотрудники использовали один и тот же пароль на разных ресурсах.

Служебные адреса электронной почты часто использовались при регистрации на сайтах для взрослых и в приложениях для онлайн-знакомств. По данным ImmuniWeb, 5121 имейлов и паролей были украдены в ходе утечек у порносайтов.

Специализирующиеся на кибербезопасности компании пострадали больше всего в США, затем идёт Великобритания, Канада, Ирландия, Япония, Германия, Израиль, Чехия, Россия и Словакия.

По степени опасности инциденты у подобных организаций распределились следующим образом: больше всего средней степени риска (311 521), затем ещё менее опасные (159 462), критические (109 019) и высокого уровня (51 510).

Android разрешил переносить пароли и passkeys без опасных текстовых файлов

Google запустила в Android механизм прямого переноса паролей и ключей доступа между менеджерами учётных данных. Теперь ради смены приложения не нужно выгружать секреты в незашифрованный текстовый файл и надеяться, что его никто не найдёт раньше удаления. Перенос запускается внутри нового менеджера паролей.

Пользователь выбирает импорт, после чего Android находит совместимые приложения на устройстве и перенаправляет в прежний сервис.

Там можно проверить список данных и подтвердить передачу. По словам Google, весь процесс занимает несколько секунд, а отдельный файл на смартфоне не создаётся.

Главным изменением стала поддержка passkeys. Ранее ключи доступа нельзя было перенести в другой менеджер: их приходилось заново создавать на каждом сайте и в каждом приложении.


На старте новую функцию поддерживают Google Password Manager, 1Password, Bitwarden Password Manager и Dashlane. Google обещает подключить новых партнёров, но конкретных имён и сроков пока не приводит. Если используемый менеджер не вошёл в список, остаётся прежняя схема с экспортом паролей, а passkeys переезжать откажутся.

Согласно примечанию Google, новый механизм совместим с устройствами под управлением Android 8 и новее. При этом компания описывает передачу как безопасную, но не раскрывает в анонсе технические подробности защиты данных во время обмена между приложениями.

Функция снижает зависимость пользователей от одного поставщика и устраняет один из самых неприятных этапов миграции — хранение всей коллекции паролей открытым текстом.

RSS: Новости на портале Anti-Malware.ru