Главная проблема российских компаний при кибератаках – уязвимость контроля доступа

Эксперты компании BI.ZONE по результатам проведенного исследования выяснили основную проблему отечественных организаций при киберпреступных атаках – уязвимость контроля доступа, с помощью которой хакеры имеют возможность проникнуть во внутренние ИТ-сети компании, что в итоге становится причиной утечки конфиденциальной информации.

«Уязвимость контроля доступа – основная причина, с помощью которой злоумышленники чаще всего получают несанкционированный доступ в корпоративные IT-сети отечественных организаций. Наши эксперты смогли отследить наличие этой проблемы в 61% исследованных компаний, где киберпреступникам удалось провести успешную компьютерную атаку, в дальнейшем получив доступ к внутренней информации», – заявили в компании BI.ZONE.

По информации BI.ZONE, в прошедшем 2020 году это показатель составлял около 67%, поэтому в 2021 году демонстрируется некоторое улучшение положения дел в этом направлении. ИБ-специалисты убеждены, что это во многом связано с тем, что российские организации постепенно увеличивают качество разработки и защиты внутрикорпоративных программных решений и приложений.

Руководитель блока экспертных сервисов BI.ZONE Евгений Волошин подчеркнул, что киберпреступники после взлома аккаунта администратора получают почти неограниченный доступ к внутренним сетям организации, что позволяет им использовать эту уязвимость для кражи конфиденциальной информации. Причем в некоторых случаях взлом администраторской учетной записи происходит самым простым способом – подбором пароля.

«Помимо этого, важная проблема состоит в том, что неправильно разделён доступ во внутрикорпоративных приложениях. Например, с функционалом, который должен быть доступен только администраторам, часто имеют возможность взаимодействовать и рядовое сотрудники. Если у хакеров получится взломать учетную запись обычного пользователя, то они получат доступ к внутренней инфраструктуре», – заметил Евгений Волошин.

 

Больше новостей sPACE

Контроль привилегий - основа киберустойчивости компании

Основные тренды PAM-решений в отчете Gartner Magic Quadrant for Privileged Access Management 2023

Обновление sPACE PAM: фокус на корпоративных заказчиков

Несанкционированный доступ к ИТ-системам компании — это потенциальный риск, который может привести к остановке бизнес-процессов, финансовым и репутационным потерям

Андрей Акинин: Привилегия нужна тогда, когда она необходима для реализации бизнес-функции

Эволюция PAM: от минимальных привилегий и «just in time» к нулевым постоянным привилегиям (ZSP)

Практика внедрения решений класса PAM и тренды их развития. Круглый стол

Сравнение российских решений класса PAM

Вэб Контрол ДК расширила возможности sPACE PAM в новой версии. Ключевым ожидаемым событием обновления стало появление запуска привилегированных консольных сессий в защищенной среде Linux

5 сценариев эффективного использования PAM в организации

Хакеры взломали домашний ПК сотрудника LastPass и проникли в облачное хранилище компании

Контроль над правами: как управлять привилегированными учетными записями

Обзор sPACE на Cyber Media

Компания Web Control приняла участие в форуме-выставке ТБ Форум 23

Вэб Контрол на Карте российского рынка информационной безопасности (ИБ) 2023

Решения компании Web Control вошли в атлас «Импортозамещение 2023» от CNews Analytics

Как выбрать PAM-систему и зачем она нужна в 2023 году

Развитие системы управления привилегированным доступом sPACE поддержано государством

Импортозамещение 2022

Руководство по импортозамещению систем информационной безопасности в условиях санкций, подготовленный компанией "Информзащита"

Практика использования, новые функции и сценарии работы PAM

Privileged Access Management, PAM Решения для управления привилегированным доступом (мировой рынок)

Обзор рынка систем управления привилегированным доступом (PAM) 2022

Подтверждена совместимость и корректность работы sPACE PAM с операционной системой РЕД ОС

Вэб Контрол ДК вступила в Ассоциацию разработчиков программных продуктов «Отечественный софт»

Презентация sPACE - РАМ система для обеспечения контролируемого доступа к ИТ-инфраструктуре

Безопасный удаленный доступ Эффективная защита в период массированных кибератак

Система управления привилегированным доступом sPACE включена в реестр российского ПО

Запись вебинара sPACE - РАМ система для обеспечения контролируемого доступа к ИТ-инфраструктуре компании

sPACE: новая масштабируемая PAM-система с широким функционалом

Прошел IV Российский Межотраслевой Саммит «Промышленность 4.0. Цифровой завод» 2021

18.09.2021

sPace Presentation Express

02.11.2021

Главная проблема российских компаний при кибератаках – уязвимость контроля доступа

17.06.2021

Особенности s-PACE

17.05.2021

Web Control начала продажи РАМ-системы собственной разработки под названием sPACE

20.04.2021

Демонстрация sPACE -удобство интерфейса и простоты работы

20.04.2021

sPACE PAM - удобный инструмент в организации безопасного доступа к вашим ИТ-активам

19.04.2021

Критерии выбора системы PAM

16.04.2021

Privileged Access Management и автоматизация

28.03.2021

Privileged Access Management – просто и кратко

26.03.2021

Политика наименьших привилегий и Privileged Access Management

27.03.2021

Privileged Access Management и привилегированные пользователи

27.03.2021

Privileged Access Management – необходимость или блажь?

26.03.2021

Контакты

Узнай больше о sPACE
E-mail
info@s-pace.ru
Контактный центр
+7 (495) 925-7794
Name
E-mail
Message