Команда BI.ZONE Brand Protection проанализировала около 700 000 корпоративных аккаунтов и выяснила, что сотрудники часто регистрируются на внешних сервисах с рабочей почтой, ставя под удар всю компанию. Согласно исследованию, каждый 11-й сотрудник использует корпоративный email для регистрации, причём 21% из них применяют один и тот же пароль на разных ресурсах.
Особенно тревожит то, что 9% сотрудников регистрируются на сервисах, никак не связанных с их рабочими задачами. Каждый пятый в этой группе повторно использует пароли. По данным BI.ZONE, именно через украденные доступы начинается треть кибератак на российские компании. Для сравнения: год назад этот показатель был на уровне 27%.
Эксперты отмечают, что утечки со сторонних площадок не менее опасны, чем взлом самой компании. Если адрес рабочей почты и пароль совпадают с корпоративными данными, злоумышленники получают прямой доступ к системам. Риск особенно велик для администраторов: по статистике, 30–40% привилегированных учётных записей используют одинаковые пароли в разных системах, а в половине случаев их доступы не отключаются автоматически даже после увольнения сотрудников.