Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

«ОБИТ» предупреждает о рисках использования корпоративных учетных данных на сторонних сайтах

Рубрики: «Искусственный интеллект (AI)», «Информационная безопасность»

Специалисты по информационной безопасности «ОБИТ» фиксируют рост угроз, связанных с использованием корпоративных паролей и адресов электронной почты на сторонних интернет-ресурсах. Эксперты «ОБИТ» проанализировали данные мониторинга ИТ-систем во внешних коммерческих проектах и пришли к выводу, что за последний год число таких случаев по сравнению с аналогичным периодом прошлого года выросло в 1.5 раза. В ходе мониторинга теневых каналов специалисты обнаруживают скомпрометированные базы данных, сформированные из взломанных личных аккаунтов на ИИ-сервисах, интернет-магазинах, форумах, игровых платформ и других сервисах, где логином выступает корпоративный адрес или используется пароль, структурно похожий на тот, который применяется для доступа к внутренним системам компаний.

Такие утечки могут поставить под угрозу безопасность корпоративных данных. На первый взгляд регистрация на «безобидном» ресурсе с рабочим ящиком может показаться удобной, однако именно эта привычка становится дополнительной уязвимостью.

Руководитель ИТ-департамента «ОБИТ» Кирилл Тимофеев напоминает: «Корпоративная учетная запись — это не просто «вход в почту», это ключ ко всей экосистеме компании. Не рекомендуется использовать корпоративный email-адрес в качестве логина для регистрации на любых внешних ресурсах, не связанных с выполнением служебных обязанностей. Также не стоит применять для сторонних сервисов пароли, которые повторяют или по структуре схожи с паролями от корпоративных учетных записей».

В «ОБИТ» рекомендуют провести ревизию и очистку внешних учетных записей, не использовать корпоративную почту или пароль для новых регистраций на сторонних ресурсах, а при подозрении на попадание учетных данных в сторонние базы сообщить об этом в ИТ- или ИБ-службу компании. 

Чтобы снизить риски, связанные с человеческим фактором, в компании разработаны правила базовой ИБ-гигиены для сотрудников. Они охватывают не только работу с паролями, но и использование корпоративных устройств, электронной почты, безопасную работу в сети:

«Сотрудникам важно знать, как безопасно работать с учетными записями, распознавать возможные признаки фишинга в электронной почте и даже как реагировать при подозрении на кибератаку. Соблюдение простых правил ИБ-гигиены помогает снизить риски и защитить не только учетные записи, но и инфраструктуру компании» — резюмирует Кирилл Тимофеев.