← Назад

Працівники російських гігантів злили 6 000 робочих логінів на маркетплейсах

Початкова версія ·

Звіт з кібербезпеки викрив кумедний фейл: співробітники найбільших компаній використовували корпоративну пошту для реєстрації на форумах та в інтернет-магазинах.

Аналітики компанії Solar AURA вивчили бази витоків даних десяти найбільших російських підприємств із рейтингу РБК500. Вони проаналізували 19 285 рядків даних, пов'язаних з офіційними корпоративними доменами на цивільних та промислових об'єктах.

У результаті було виявлено 6 194 унікальні корпоративні облікові записи у відкритому доступі та на тіньових ресурсах. У середньому на одну велику організацію припадає понад 600 витеклих акаунтів, що наочно демонструє глибину розуміння персоналом бази кібербезпеки.

Понад половина знахідок, а саме 3 739 облікових записів, містили паролі у відкритому нешифрованому вигляді. Загалом у 5 985 рядках корпоративні логіни фігурували разом із паролями у вигляді звичайного тексту або простих хеш-сум.

Прямий злам корпоративної інфраструктури зафіксували лише у 4% випадків, що становить 270 конкретних інцидентів. Замість високоінтелектуального хакерства вся «кібератака» звелася до того, що співробітники реєструвалися робочою поштою на курсах та в онлайн-магазинах.

Дослідники також виявили 12 612 рядків із персональними даними працівників. Окремо 458 випадків визнано критичними інцидентами, які потребують ручного аналізу системних журналів та термінового блокування записів.

Корпоративні відділи безпеки можуть витрачати мільйони на захист контуру, але все одно програють співробітникам, які використовують пароль від сервера для замовлення товарів зі знижкою. Цифрова гігієна залишається лише красивою теорією, поки людська лінь керує доступами до критичних систем.

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

0/24
  1. Коментарів ще немає.