Каждый 11-й сотрудник в России использует рабочую почту для сторонних сервисов: BI.ZONE предупреждает об угрозах

Каждый 11-й сотрудник в России использует рабочую почту для сторонних сервисов: BI.ZONE предупреждает об угрозах

Команда BI.ZONE Brand Protection проанализировала около 700 000 корпоративных аккаунтов и выяснила, что сотрудники часто регистрируются на внешних сервисах с рабочей почтой, ставя под удар всю компанию. Согласно исследованию, каждый 11-й сотрудник использует корпоративный email для регистрации, причём 21% из них применяют один и тот же пароль на разных ресурсах.

Особенно тревожит то, что 9% сотрудников регистрируются на сервисах, никак не связанных с их рабочими задачами. Каждый пятый в этой группе повторно использует пароли. По данным BI.ZONE, именно через украденные доступы начинается треть кибератак на российские компании. Для сравнения: год назад этот показатель был на уровне 27%.

Эксперты отмечают, что утечки со сторонних площадок не менее опасны, чем взлом самой компании. Если адрес рабочей почты и пароль совпадают с корпоративными данными, злоумышленники получают прямой доступ к системам. Риск особенно велик для администраторов: по статистике, 30–40% привилегированных учётных записей используют одинаковые пароли в разных системах, а в половине случаев их доступы не отключаются автоматически даже после увольнения сотрудников.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».