Добавить новость
ru24.net
Все новости
Апрель
2026
1 2 3 4 5 6 7 8 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Хакеры участили атаки через аккаунты уволенных работников

ИЗВЕСТИЯ/Сергей Коньков

Российские компании и государственные учреждения все чаще становятся жертвами кибератак, в которых злоумышленники используют учетные записи бывших сотрудников. Эксперты по кибербезопасности отмечают, что такие атаки приобрели массовый характер и представляют серьезную угрозу для бизнеса и госструктур. Об этом 9 апреля сообщают "Известия".

Хакеры проникают в корпоративные сети через так называемые "мертвые души" – аккаунты, которые не были своевременно удалены после увольнения сотрудников. Особенно уязвимы оказываются VPN-серверы и другие системы удаленного доступа. В одном из случаев медорганизация более полугода подвергалась утечке данных из внутренних баз, пока специалисты не выявили источник атаки – учетку бывшего работника.

Подобные инциденты фиксируются в банках, страховых компаниях, промышленности, здравоохранении и телекоммуникациях. Около 5% доменных учетных записей в компаниях не используются более трех лет, а 18% атак начинаются именно с компрометации аккаунтов удаленного доступа.

"Оказавшись внутри, злоумышленники начинают обращаться к внутренним информационным системам и получать доступы к ним – крадут конфиденциальные данные, устанавливают вредоносное ПО, активируют неиспользуемые и старые учетные записи, создают новые и повышают свой уровень доступа", – рассказал руководитель BI.ZONE DFIR Федор Скворцов

Эксперты подчеркивают, что ответственность за такие инциденты лежит на работодателе как операторе информационных систем. В случае ущерба компания может быть привлечена к административной, гражданско-правовой и даже уголовной ответственности. Особое значение имеет распределение обязанностей между IT-службой и подразделениями информационной безопасности.

Чтобы избежать подобных угроз, специалисты рекомендуют своевременно отключать все доступы увольняемых сотрудников, регулярно проводить ревизию учетных записей, внедрять двухфакторную аутентификацию и использовать автоматизированные решения для мониторинга и блокировки подозрительной активности.

По статистике, у 72% пострадавших компаний отсутствовала двухфакторная аутентификация при доступе к VPN, у 70% не было контроля за привилегированными учетками.

Ранее, 8 апреля, в МВД рассказали о схеме мошенников по вербовке подростков.

РЕН ТВ в мессенджере МАХ – главный по происшествиям




Moscow.media
Частные объявления сегодня





Rss.plus
















Музыкальные новости




























Спорт в России и мире

Новости спорта


Новости тенниса