Взлёт кражи идентичности: инциденты выросли на 80%

Взлёт кражи идентичности: инциденты выросли на 80%

Взлёт кражи идентичности: инциденты выросли на 80%

По данным «Информзащиты», в первом полугодии 2025 года число инцидентов с использованием украденных учётных данных сотрудников выросло на 80 % по сравнению с тем же периодом прошлого года. Основные причины — бум фишинговых сервисов, стилеров и обвал цен на слитые логины и пароли в даркнете.

Кража идентичности — это когда злоумышленники получают логин и пароль сотрудника (чаще всего рабочего аккаунта) и с их помощью заходят в корпоративную систему как будто легальный пользователь.

А дальше — по ситуации: шпионаж, установка зловреда, шифровальщик или даже разрушение инфраструктуры.

Сценарий опасный, потому что системы ИБ зачастую не сразу распознают угрозу — всё выглядит как обычная активность обычного сотрудника.

По оценкам «Информзащиты», примерно половина всех ИБ-инцидентов в 2025 году связана с таким типом атак.

Как воруют данные:

  • Фишинг. Всё по классике: письма, ссылки, поддельные формы. Причём сегодня активно используются PhaaS-платформы (Phishing-as-a-Service) — это фишинг по подписке: платишь несколько сотен долларов, указываешь цель — и получаешь результат.
  • Стилеры. Малварь, которая при установке ворует всё подряд: логины, пароли, документы, фото и даже голосовые сообщения.
  • Дешёвый даркнет. Сегодня логины и пароли стоят дёшево, и их может купить кто угодно — отсюда и рост атак.

Что делать? По словам Александра Матвеева, главы IZ:SOC «Информзащиты», нужно срочно повышать внимание к защите идентификационных данных. В числе рекомендаций:

  • Продвинутая двухфакторка (MFA) — чтобы логина и пароля было недостаточно;
  • Антифрод-системы — для блокировки фишинга;
  • SOC-центр — постоянный мониторинг ИБ-инфраструктуры и своевременное реагирование.

Операторы смогут подтверждать аккаунты на Госуслугах и ЕБС

Согласно проекту постановления правительства, разработанному Минцифры, операторы связи смогут подтверждать учётные записи на Госуслугах и данные в Единой биометрической системе (ЕБС). Такая возможность будет доступна не только россиянам, но и иностранным гражданам.

Проект постановления опубликован на портале проектов нормативных правовых актов. Его основная цель — подключить к этой работе операторов связи, многие из которых располагают разветвлённой сетью розничных салонов.

Сейчас для подтверждения учётной записи на Госуслугах или сдачи биометрических данных в ЕБС необходимо лично посетить МФЦ или офис банка-партнёра.

Как пояснили в Минцифры в ответ на запрос ТАСС, такая возможность будет удобна как российским гражданам, так и иностранцам. Им необходим аккаунт на Госуслугах и подтверждённая биометрия для оформления российской СИМ-карты, открытия банковского счёта и полноценного использования приложения ruID.

«Если вы самостоятельно регистрируете её через приложение „Госуслуги Биометрия“, вам будут доступны только простые сервисы: например, оплата покупок на кассе или проезда в метро. Для более высокорисковых операций нужна подтверждённая биометрия. Она позволяет, например, удалённо открыть счёт в новом банке. Для получения такого полного доступа нужно обязательно прийти с паспортом в отделение банка и подтвердить личность очно», — уточнили в Минцифры.

RSS: Новости на портале Anti-Malware.ru