Более 35% взломов в России связаны с небезопасными парольными политиками

Более 35% взломов в России связаны с небезопасными парольными политиками

Более 35% взломов в России связаны с небезопасными парольными политиками

Как показал анализ 100 случаев критических киберинцидентов, которые затронули российские компании в 2024 году, более трети из них (35%) были связаны с небезопасной парольной политикой для учетных записей администраторов.

Высококритичными были названы те инциденты, когда злоумышленники не только проникли в инфраструктуру компании, но и нанесли существенный ущерб.

«Исследование показало, что по итогам трех кварталов этого года 35% высококритичных инцидентов были связаны с компрометацией паролей от привилегированных учетных записей, которые дают сотруднику административные, расширенные права», — говорится в отчете по результатам исследования, который оказался в распоряжении РБК.

В 18% причиной инцидентов стала неправильная настройка прав доступа к различным элементам ИТ-инфраструктуры: серверам, базам данных, веб-приложениям. Еще одним риском становится появление пользователей с неограниченными правами.

Причем это могут быть как внутренние сотрудники, так и представители подрядчиков и партнеров. По вине подрядчиков, как показала статистика BI.ZONE, произошло 15% инцидентов.

При этом у 90% компаний не предусмотрено управление привилегированным доступом. Более 55% даже не имеет для этого необходимых инструментов.

Как выяснили в BI.ZONE, в среднем один из 50 корпоративных пользователей использует слабые пароли. Если такая учетная запись принадлежит администратору, то это повышает критичность проблемы.

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru