
Каждый 11‑й сотрудник регистрируется на сторонних сервисах с помощью рабочей почты
Специалисты BI.ZONE Brand Protection провели аудит около 700 000 корпоративных учетных записей в российских компаниях. Выяснилось, что 9% сотрудников периодически регистрируются с помощью корпоративной электронной почты на сторонних ресурсах, часто не имеющих отношения к рабочим задачам. При этом каждый пятый из тех, кто регистрируется на внешних площадках, использует одинаковый пароль для разных аккаунтов.
Это значительно облегчает злоумышленникам компрометацию корпоративных учетных записей для атаки на компанию. Использование украденных доступов — один из самых частых способов проникновения в IT‑инфраструктуру российских организаций: именно так начинаются 33% кибератак. Год назад этот показатель был ниже и составлял 27%.
По оценке специалистов BI.ZONE PAM, в средних и крупных компаниях на одного IT‑специалиста приходится от трех до семи привилегированных учетных записей, и за каждый элемент инфраструктуры отвечают от двух до четырех администраторов. Около 30–40% привилегированных учетных записей используют одинаковые пароли в различных системах, что повышает риск компрометации при утечке даже одного пароля. В некоторых организациях привилегированные доступы не отзываются после увольнения сотрудников, а в половине случаев они никогда не истекают и не деактивируются автоматически. Все это делает корпоративные учетные записи особенно уязвимыми.
Найденные в утечках корпоративные почтовые адреса преступники также могут использовать для отправки фишинговых писем от лица организации. Для компании, за которую выдают себя злоумышленники, это чревато как минимум репутационными потерями.
Не использовать рабочую почту для регистрации на сторонних ресурсах — одно из базовых правил кибергигиены, которому компании должны обучать своих сотрудников. Если все же требуется зарегистрироваться на внешней площадке с использованием рабочей почты, нужно придумать сложный и уникальный пароль. Чтобы снизить риски, компании также применяют технологии централизованного управления привилегированными учетными записями, автоматический отзыв прав и ротацию паролей — то есть процессы, которые в современных системах управления доступом помогают минимизировать влияние человеческого фактора.
Решения класса DRP позволяют превентивно оценивать внешний ландшафт угроз для компании, анализируя ее упоминания на теневых ресурсах. С помощью платформы BI.ZONE Brand Protection cпециалисты по кибербезопасности могут проверять, не скомпрометированы ли корпоративные учетные записи, а также получать уведомления в случае свежих утечек. В итоге компания может быстро отреагировать в подобной ситуации (например, сбросив пароли скомпрометированных учетных записей) и не дать злоумышленникам воспользоваться этими данными для целевой атаки.