Сотрудники крупнейших компаний используют корпоративные учетки на внешних ресурсах

Сотрудники крупнейших компаний используют корпоративные учетки на внешних ресурсах

Эксперты проанализировали утечки корпоративных учетных данных крупнейших российских компаний из открытых и теневых источников. В среднем на одну крупную организацию приходится более 600 утекших уникальных корпоративных учетных записей, причем больше половины из них содержат пароль в открытом виде.

Исследование охватило 10 крупнейших по выручке компаний из разных отраслей по рейтингу РБК500 за 2025 год. Аналитики изучили 19 285 строк, связанных с корпоративными доменами и учетными данными. В выборке нашли 6 194 уникальные корпоративные учетные записи, из них 3 739 сопровождались открытыми паролями. Признаки прямой компрометации корпоративной инфраструктуры зафиксировали только в 270 случаях.

Главная проблема, по данным «Солара», не всегда связана с прямым взломом внутренних систем. Чаще сотрудники сами используют рабочую почту и иногда корпоративные пароли на внешних ресурсах: маркетплейсах, форумах, обучающих платформах, SaaS-инструментах и других сервисах. Если пароль совпадает с корпоративным, такая утечка может стать точкой входа в инфраструктуру компании.

Всего эксперты выявили 5 985 строк, где корпоративные логины встречались вместе с паролями в открытом виде или в виде хэшей. В части утечек встречались короткие, цифровые и повторяющиеся пароли, что повышает риск автоматизированной проверки связок логин-пароль на других ресурсах.

Отдельный риск связан с персональными данными сотрудников. Solar AURA зафиксировала 12 612 строк с ПДн-компонентой. Даже без открытого пароля такие данные помогают злоумышленникам готовить фишинговые письма, звонки в поддержку, атаки на личные аккаунты и попытки восстановления доступа через корпоративную почту.

Специалисты рекомендуют компаниям регулярно проверять появление корпоративных учетных данных в открытых и теневых источниках, внедрять многофакторную аутентификацию для критичных систем и контролировать повторное использование паролей. Обнаруженная утечка должна запускать не только проверку, но и конкретные действия: принудительную смену пароля, блокировку учетной записи или полноценное расследование.

похожие материалы

Стрелочка
Стрелочка
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом

Глава парламентского комитета по контролю за спецслужбами Германии Марк Хенрихманн предложил расширить полномочия разведки и разрешить ей проводить превентивные кибероперации против инфраструктуры, представляющей угрозу стране.

«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»
«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»

ООО «Астра Консалтинг» (входит в «Группу Астра») и уполномоченный государственный орган Республики Союз Мьянма подписали государственный контракт на создание Национальной системы «Единого окна» Мьянмы.

AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7

Компания «Тантор Лабс» (входит в «Группу Астра») первой в России последовательно внедряет в свои продукты AI-first подход, при котором возможности ИИ закладываются в их основу и определяют ключевые сценарии как функционирования систем, так и работы пользователей.