Добавить новость




Новости сегодня

Новости от TheMoneytizer

Хакеры участили атаки через аккаунты уволенных работников

ИЗВЕСТИЯ/Сергей Коньков

Российские компании и государственные учреждения все чаще становятся жертвами кибератак, в которых злоумышленники используют учетные записи бывших сотрудников. Эксперты по кибербезопасности отмечают, что такие атаки приобрели массовый характер и представляют серьезную угрозу для бизнеса и госструктур. Об этом 9 апреля сообщают "Известия".

Хакеры проникают в корпоративные сети через так называемые "мертвые души" – аккаунты, которые не были своевременно удалены после увольнения сотрудников. Особенно уязвимы оказываются VPN-серверы и другие системы удаленного доступа. В одном из случаев медорганизация более полугода подвергалась утечке данных из внутренних баз, пока специалисты не выявили источник атаки – учетку бывшего работника.

Подобные инциденты фиксируются в банках, страховых компаниях, промышленности, здравоохранении и телекоммуникациях. Около 5% доменных учетных записей в компаниях не используются более трех лет, а 18% атак начинаются именно с компрометации аккаунтов удаленного доступа.

"Оказавшись внутри, злоумышленники начинают обращаться к внутренним информационным системам и получать доступы к ним – крадут конфиденциальные данные, устанавливают вредоносное ПО, активируют неиспользуемые и старые учетные записи, создают новые и повышают свой уровень доступа", – рассказал руководитель BI.ZONE DFIR Федор Скворцов

Эксперты подчеркивают, что ответственность за такие инциденты лежит на работодателе как операторе информационных систем. В случае ущерба компания может быть привлечена к административной, гражданско-правовой и даже уголовной ответственности. Особое значение имеет распределение обязанностей между IT-службой и подразделениями информационной безопасности.

Чтобы избежать подобных угроз, специалисты рекомендуют своевременно отключать все доступы увольняемых сотрудников, регулярно проводить ревизию учетных записей, внедрять двухфакторную аутентификацию и использовать автоматизированные решения для мониторинга и блокировки подозрительной активности.

По статистике, у 72% пострадавших компаний отсутствовала двухфакторная аутентификация при доступе к VPN, у 70% не было контроля за привилегированными учетками.

Ранее, 8 апреля, в МВД рассказали о схеме мошенников по вербовке подростков.

РЕН ТВ в мессенджере МАХ – главный по происшествиям

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus