Сотрудники крупнейших компаний используют корпоративные учетки на внешних ресурсах
Эксперты проанализировали утечки корпоративных учетных данных крупнейших российских компаний из открытых и теневых источников. В среднем на одну крупную организацию приходится более 600 утекших уникальных корпоративных учетных записей, причем больше половины из них содержат пароль в открытом виде.
Исследование охватило 10 крупнейших по выручке компаний из разных отраслей по рейтингу РБК500 за 2025 год. Аналитики изучили 19 285 строк, связанных с корпоративными доменами и учетными данными. В выборке нашли 6 194 уникальные корпоративные учетные записи, из них 3 739 сопровождались открытыми паролями. Признаки прямой компрометации корпоративной инфраструктуры зафиксировали только в 270 случаях.
Главная проблема, по данным «Солара», не всегда связана с прямым взломом внутренних систем. Чаще сотрудники сами используют рабочую почту и иногда корпоративные пароли на внешних ресурсах: маркетплейсах, форумах, обучающих платформах, SaaS-инструментах и других сервисах. Если пароль совпадает с корпоративным, такая утечка может стать точкой входа в инфраструктуру компании.
Всего эксперты выявили 5 985 строк, где корпоративные логины встречались вместе с паролями в открытом виде или в виде хэшей. В части утечек встречались короткие, цифровые и повторяющиеся пароли, что повышает риск автоматизированной проверки связок логин-пароль на других ресурсах.
Отдельный риск связан с персональными данными сотрудников. Solar AURA зафиксировала 12 612 строк с ПДн-компонентой. Даже без открытого пароля такие данные помогают злоумышленникам готовить фишинговые письма, звонки в поддержку, атаки на личные аккаунты и попытки восстановления доступа через корпоративную почту.
Специалисты рекомендуют компаниям регулярно проверять появление корпоративных учетных данных в открытых и теневых источниках, внедрять многофакторную аутентификацию для критичных систем и контролировать повторное использование паролей. Обнаруженная утечка должна запускать не только проверку, но и конкретные действия: принудительную смену пароля, блокировку учетной записи или полноценное расследование.