У 90% компаний нет адекватной системы управления привилегированным доступом

Специалисты BI.ZONE проанализировали более сотни ИБ-инцидентов, случившихся в различных российских организациях с начала этого года, и отметили, что около трети из них произошло ввиду слабой защиты учётных записей администраторов.

«Исследование показало, что по итогам трёх кварталов этого года 35% высококритичных инцидентов были связаны с компрометацией паролей от привилегированных учётных записей, которые дают сотруднику административные, расширенные права», — констатировали безопасники.

Оказалось, слабые пароли используют всего 2% сотрудников, однако, если аккаунт принадлежит администратору, проблема становится куда серьёзнее.

Причиной ещё 18% кейсов была некорректная настройка прав доступа к критическим компонентам ИТ-инфраструктуры: серверы, базы данных, корпоративные веб-приложения и так далее. Это случается, когда в компании есть «суперпользователи» с неограниченными возможностями или когда подрядчику выдаются лишние права, которые не отзываются по окончании проекта (недостаточный контроль над учётными записями подрядчиков привёл к 15% высококритичных киберинцидентов в текущем году).

Также в BI.ZONE установили, что почти у 90% компаний нет адекватной системы управления привилегированным доступом, а у 55% отсутствуют даже инструменты для этого.

18 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
22.06.2026
«Мир» полноценно начали принимать в Иране
22.06.2026
Члены сообщества Dialog предсказывают «ИИ-зиму»
22.06.2026
От масштабной утечки пострадали Oracle, Lenovo, FedEx и Fortinet
19.06.2026
RuStore добавил функцию геотаргетинга ПО
19.06.2026
Mysk: Apple может вычислить скорость вашего набора текста
19.06.2026
ChatGPT впервые пересёк «экватор» (отрицательно)
19.06.2026
Победителейпремии «Приоритет: Цифра — 2026» наградили в Москве
19.06.2026
ЭАЦ InfoWatch: Стратегии атакующих всё чаще предполагают межсредовую интеграцию
19.06.2026
PT: 83% кибератак на российскую промышленность совершено с помощью ВПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных