Кража айдентити — основной вектор кибератак злоумышленников в корпоративном секторе

На круглом столе, посвящённом инновациям и пути устойчивой цифровой трансформации Андрей Лаптев, директор по развитию продуктов Компании Индид представил новый подход к защите — Identity Security.

Компрометация и последующее использование учётных данных для доступа к информационным системам стали центральными элементами практически любой кибератаки. Более 30% утечек за последние 10 лет связаны с компрометацией учётных данных. Только со второго квартала 2023 года по второй квартал 2024 года показатель кражи айдентити вырос с 10% до 24%.

В связи с развитием облачных сервисов и повсеместным применением удалённого режима работы, периметр инфраструктуры становится размытым. Можно уверенно назвать учётные данные новым периметром, который подлежит защите, так как злоумышленникам больше не нужно компрометировать средства безопасности. Чтобы получить доступ к ресурсам компании, им достаточно скомпрометировать учётные данные.

Существующие системы многофакторной аутентификации (MFA), к сожалению, не в силах противостоять атакам на айдентити. Системы IAM традиционно используются как инструмент предотвращения, в то время как системы обеспечения безопасности инфраструктуры имеют широкое применение, но обладают серьёзными ограничениями при обнаружении угроз, связанных с айдентити.

Уже недостаточно полагаться на традиционные системы защиты, которые казались надёжными до того, как злоумышленники начали напрямую атаковать инфраструктуру управления айдентити.

«В современном мире каждый бизнес рано или поздно сталкивается с цифровизацией, если хочет оставаться успешным. Айдентити — это новый периметр защиты, и крайне важно в настоящий момент компаниям переходить на адаптивные системы защиты. Заметить кражу учётной записи традиционными средствами сложно. Определить, кто ею пользуется — злоумышленник или легитимный пользователь, становится порой невозможно. Очевидным становится тот факт, что необходимо переходить к новым принципам защиты и использованию новых средств защиты айдентити», — рассказал Андрей Лаптев.

Существует мнение, что надёжно защитить учётные данные способны лишь решения класса EDR/XDR. Но они обеспечивают безопасность только конечных точек, а также применяются в целях сбора информации для анализа.

На этом фоне появился новый класс решений, соседствующий с EDR, XDR, NDR и другими классами, которые предназначены для выявления уязвимостей. Он получил название ITDR (Identity Thread Detection and Response).

11 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.08.2025
Forbes: «МТ-Интеграция» и S8 Capital получат доли в «Аквариусе»
22.08.2025
В «госприложениях» и банковских сервисах появится информационный антифрод-модуль
21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence
21.08.2025
«Фантомы» насели на российскую КИИ
20.08.2025
NIST советует бороться с морфингом ещё с порога
20.08.2025
Голосовая связь в Telegram блокируется, но сам сервис растёт

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных