Кража айдентити — основной вектор кибератак злоумышленников в корпоративном секторе

На круглом столе, посвящённом инновациям и пути устойчивой цифровой трансформации Андрей Лаптев, директор по развитию продуктов Компании Индид представил новый подход к защите — Identity Security.

Компрометация и последующее использование учётных данных для доступа к информационным системам стали центральными элементами практически любой кибератаки. Более 30% утечек за последние 10 лет связаны с компрометацией учётных данных. Только со второго квартала 2023 года по второй квартал 2024 года показатель кражи айдентити вырос с 10% до 24%.

В связи с развитием облачных сервисов и повсеместным применением удалённого режима работы, периметр инфраструктуры становится размытым. Можно уверенно назвать учётные данные новым периметром, который подлежит защите, так как злоумышленникам больше не нужно компрометировать средства безопасности. Чтобы получить доступ к ресурсам компании, им достаточно скомпрометировать учётные данные.

Существующие системы многофакторной аутентификации (MFA), к сожалению, не в силах противостоять атакам на айдентити. Системы IAM традиционно используются как инструмент предотвращения, в то время как системы обеспечения безопасности инфраструктуры имеют широкое применение, но обладают серьёзными ограничениями при обнаружении угроз, связанных с айдентити.

Уже недостаточно полагаться на традиционные системы защиты, которые казались надёжными до того, как злоумышленники начали напрямую атаковать инфраструктуру управления айдентити.

«В современном мире каждый бизнес рано или поздно сталкивается с цифровизацией, если хочет оставаться успешным. Айдентити — это новый периметр защиты, и крайне важно в настоящий момент компаниям переходить на адаптивные системы защиты. Заметить кражу учётной записи традиционными средствами сложно. Определить, кто ею пользуется — злоумышленник или легитимный пользователь, становится порой невозможно. Очевидным становится тот факт, что необходимо переходить к новым принципам защиты и использованию новых средств защиты айдентити», — рассказал Андрей Лаптев.

Существует мнение, что надёжно защитить учётные данные способны лишь решения класса EDR/XDR. Но они обеспечивают безопасность только конечных точек, а также применяются в целях сбора информации для анализа.

На этом фоне появился новый класс решений, соседствующий с EDR, XDR, NDR и другими классами, которые предназначены для выявления уязвимостей. Он получил название ITDR (Identity Thread Detection and Response).

11 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.05.2026
«Сбер» заходит в коммуникационный сегмент
19.05.2026
ChatGPT научит американцев финансовой грамотности
19.05.2026
«Лаборатория Касперского» снова поработала с Интерполом
19.05.2026
Рынок требует больше укротителей нейросетей
18.05.2026
«Русский Стандарт»: 21% россиян регулярно пользуется ИИ
18.05.2026
Запуск Daybreak вызвал у экспертов смешанные эмоции
18.05.2026
Лондон призвал финсектор активнее противостоять ИИ-угрозам
18.05.2026
«Инженерные контуры больше нельзя воспринимать как вспомогательные»
18.05.2026
Доля отечественных ноутбуков в рознице — не более 5,5%
18.05.2026
Иран переводит Ормузский пролив в цифровое измерение

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных