Почти в каждой компании на просторах СНГ и глобального Юга утекали данные сотрудников

Почти в каждой компании на просторах СНГ и глобального Юга утекали данные сотрудников

Госсектор, транспорт и здравоохранение — наименее защищенные с точки зрения кибербезопасности отрасли на просторах СНГ и глобального Юга. Самая частая проблема, которая встречается в 98% организаций — это компрометация учетных данных сотрудников. К такому выводу пришли эксперты центра противодействия кибератакам Solar JSOC ГК «Солар». Отраслями с самой лучшей защитой во всех этих странах становятся силовые структуры и банковские организации. Отчет составлен на основе анализа более 150 крупнейших организаций из госсектора и ключевых отраслей экономики стран СНГ (исключая Россию), а также Таиланда, Кубы, Ирана, Ирака, Эфиопии, Объединённых Арабских Эмиратов (ОАЭ).

О росте кибератак представители этих государств говорили и в рамках международного трека на SOC Forum 2024. В частности, всплеск хактивизма и атак на госкомпании отмечал представитель кубинской ИБ-компании Segurmática. Представитель Беларуси также подтвердил, что за последние годы фокус кибератак сместился в сторону госкомпаний, промышленности, а сами киберпреступники стали более мотивированными и профессиональными. В то же время некоторые участники международного трека отмечали, что их страны сталкиваются с нехваткой ресурсов и экспертов для защиты инфраструктуры и отсутствием собственной разработки. Поэтому иностранные государства заинтересованы в импорте высоких технологий и совместном развитии рынка ИБ. Также международные эксперты призвали вузы к сотрудничеству в части разработки продвинутых курсов, например, по управлению SOC, и предложили создать экосистему стартапов: поощрять студентов, предлагающих собственные разработки.

Согласно исследованию «Солара», часто причиной утечки корпоративных аккаунтов в странах СНГ и глобального Юга становится использование рабочих учетных данных (логина и пароля) при регистрации на публичных почтовых сервисах, а также регистрация на сторонних сайтах с помощью корпоративного e-mail. Среднее количество утекших записей на одну организацию составляет четыре, а максимальное число — более 120 записей. Проблема компрометации рабочих учеток актуальна и для России. По данным «Солара», в 2024 году 40% успешных атак начиналось именно со взлома корпоративных аккаунтов. Хотя еще год назад доля подобных инцидентов составляла 13%.

«Проблема усугубляется тем, что в 80% исследованных организаций для удаленного доступа к корпоративным ресурсам (например, при работе из дома) не используется второй фактор аутентификации. То есть украденный пароль позволяет злоумышленнику беспрепятственно получить прямой доступ в инфраструктуру жертвы. В России аналогичные проблемы удаленного доступа имеет менее 20% ключевых организаций», — отметил директор центра противодействия кибератакам Solar JSOC Владимир Дрюков.

Также для многих компаний актуальна проблема незакрытых уязвимостей на ИТ-периметрах. Как показало исследование, в среднем на одну организацию приходится около 10 опубликованных веб-сервисов, которые содержат уязвимости критичностью выше 8,5 из 10 по шкале CVSS score (открытый стандарт для оценки уязвимости ИТ-систем). Также в 75% организаций выявлены уязвимости, позволяющие злоумышленнику получить удаленный доступ в инфраструктуру через публично известные эксплойты.

Для России проблема уязвимостей также актуальна. Доля подобных атак, в расследовании которых в 2024 году принимали участие эксперты «Солара», составляет 40% (еще год назад их доля составляла 61%). Эти цифры готовят о том, что под серьезным натиском атак российские организации стараются закрывать бреши на своих ИТ-периметрах.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.