Кража айдентити — основной вектор кибератак злоумышленников в корпоративном секторе

На круглом столе, посвящённом инновациям и пути устойчивой цифровой трансформации Андрей Лаптев, директор по развитию продуктов Компании Индид представил новый подход к защите — Identity Security.

Компрометация и последующее использование учётных данных для доступа к информационным системам стали центральными элементами практически любой кибератаки. Более 30% утечек за последние 10 лет связаны с компрометацией учётных данных. Только со второго квартала 2023 года по второй квартал 2024 года показатель кражи айдентити вырос с 10% до 24%.

В связи с развитием облачных сервисов и повсеместным применением удалённого режима работы, периметр инфраструктуры становится размытым. Можно уверенно назвать учётные данные новым периметром, который подлежит защите, так как злоумышленникам больше не нужно компрометировать средства безопасности. Чтобы получить доступ к ресурсам компании, им достаточно скомпрометировать учётные данные.

Существующие системы многофакторной аутентификации (MFA), к сожалению, не в силах противостоять атакам на айдентити. Системы IAM традиционно используются как инструмент предотвращения, в то время как системы обеспечения безопасности инфраструктуры имеют широкое применение, но обладают серьёзными ограничениями при обнаружении угроз, связанных с айдентити.

Уже недостаточно полагаться на традиционные системы защиты, которые казались надёжными до того, как злоумышленники начали напрямую атаковать инфраструктуру управления айдентити.

«В современном мире каждый бизнес рано или поздно сталкивается с цифровизацией, если хочет оставаться успешным. Айдентити — это новый периметр защиты, и крайне важно в настоящий момент компаниям переходить на адаптивные системы защиты. Заметить кражу учётной записи традиционными средствами сложно. Определить, кто ею пользуется — злоумышленник или легитимный пользователь, становится порой невозможно. Очевидным становится тот факт, что необходимо переходить к новым принципам защиты и использованию новых средств защиты айдентити», — рассказал Андрей Лаптев.

Существует мнение, что надёжно защитить учётные данные способны лишь решения класса EDR/XDR. Но они обеспечивают безопасность только конечных точек, а также применяются в целях сбора информации для анализа.

На этом фоне появился новый класс решений, соседствующий с EDR, XDR, NDR и другими классами, которые предназначены для выявления уязвимостей. Он получил название ITDR (Identity Thread Detection and Response).

11 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.08.2026
Мультимодальные ИИ-агенты увеличат объём и скорость анализа на предмет фишинга
24.08.2026
Гигант в сфере обработки данных стал жертвой атаки
24.08.2026
Фрод в Британии бьёт годовые рекорды
24.08.2026
Хакеры украли массу ПДн, включая сведения о размерах обуви
24.08.2026
Где полиция ошибается при внедрении систем распознавания лиц
21.08.2026
«Граждане почувствовали, что лучше переходить на новые инструменты»
21.08.2026
Китайский госсектор срочно отказывается от Windows 10
21.08.2026
Глава F6: Борьба с преступностью стала доброй традицией
21.08.2026
Пять базовых мер для обеспечения кибербезопасности саморазвивающихся ИИ-агентов
21.08.2026
Право подтверждать подлинность сайтов переходит к национальным институтам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных