На одну крупную российскую компанию приходится более 600 утекших аккаунтов — 17 июля 2026 г. в 02:25:02.050
На одну крупную российскую компанию приходится более 600 утекших аккаунтов Друзья,сегодня пятница 👉 поговорим не про сложные атаки и эксплойты, а про самую банальную, но крайне опасную вещь: привычки сотрудников. И цифры тут говорят сами за себя. 📈 Эксперты Solar Aura (ГК «Солар») проанализировали утечки в десяти крупнейших компаниях из рейтинга РБК500. Результаты жёсткие: из 19,3 тыс. изученных строк — 6,2 тыс. уникальных корпоративных учётных записей. Из них 3,7 тыс. шли с паролями в открытом виде. То есть больше половины. В пересчёте — более 600 утекших аккаунтов на одну крупную компанию. При этом признаки прямой компрометации инфраструктуры нашли только в 4% случаев. То есть не хакеры «взламывали» компании напрямую, а данные утекали через сторонние сервисы — и этого уже хватало для серьёзной угрозы. Мы все понимаем как это выглядит в жизни: сотрудник Иван регистрируется на маркетплейсе рабочей почтой ivan.petrov@company.ru и ставит пароль Company2024!. Маркетплейс попадает под утечку. Теперь злоумышленник знает: есть такой адрес в конкретной компании, и у него есть рабочий вариант пароля. Дальше — подбор по почте в корпоративной почте, VPN, терминалах.. Часто срабатывает 🎯 ИЛИ же: Марина проходит бесплатный онлайн‑курс и создаёт аккаунт на образовательной платформе с тем же адресом и паролем, что и для рабочей почты. Платформа не считается «критичной», поэтому к ней меньше требований по безопасности — и именно оттуда утекают данные. Для хакера это готовый вектор: он не ломает корпоративную систему, он использует то, что сотрудник сам «вынес» наружу. Анатолий Лысов, менеджер продукта ALD Pro («Группа Астра»), подчёркивает: административные запреты в этом случае не работают. Невозможно реально контролировать, где сотрудник регистрируется со своей рабочей почтой. «Попытки административно запретить сотрудникам использовать рабочие адреса на внешних ресурсах ничего не дадут — проконтролировать это на практике не представляется возможным. Гораздо эффективнее решать задачу техническими средствами. Ключевым инструментом здесь является внедрение строгой или двухфакторной аутентификации: такой подход позволит исключить несанкционированный доступ даже в тех случаях, когда пароль пользователя уже известен злоумышленникам».И это логично: если пароль уже утек, нужно, чтобы одного пароля было недостаточно. Именно поэтому в дорожной карте ALD Pro (Группы Астра) на 2026 год запланирована поддержка одноразовых паролей по алгоритмам TOTP/HOTP. Это как раз тот самый «второй фактор», который перекрывает риск даже при наличии у злоумышленника пароля. ✅ Что можно сделать уже сейчас? Включить MFA/2FA везде, где это возможно — почта, VPN, удалённый доступ, критичные веб‑сервисы. Даже если пароль утек, без второго фактора вход не состоится. Ограничить сценарии использования корпоративных адресов. Технически: блокировать отправку кода подтверждения на корпоративные адреса при регистрации на публичных доменах, либо использовать алиасы/отдельные ящики для внешних сервисов. Провести обучение по цифровой гигиене. Не «страшилки ради галочки», а разбор реальных кейсов: показать, как пароль с форума становится точкой входа в корпоративную почту. Настроить мониторинг аномалий. Подозрительные входы из непривычных локаций, массовые неудачные попытки, вход с новых устройств — всё это должно фиксироваться и расследоваться. Регулярно проверять наличие корпоративных адресов в утечках. Есть инструменты и сервисы, которые позволяют это делать в рамках политик безопасности. Главный вывод простой: угроза начинается не с «хакера в капюшоне», а с обычной регистрации на стороннем сайте. И защищаться нужно не только периметром, но и тем, что сотрудники «выносят» за его пределы. 🤝 «Группа Астра» — один из наших ключевых вендоров и мы глубоко погружены в возможности продуктовой линейки. Наша команда не просто рассказывает про риски — мы помогаем их закрывать! #ИБ #УтечкиДанных #ЦИБ #Астра

