7000 ежесекундных атак с использованием паролей были обрушены на пользователей Windows

A A= A+ 17.10.2024 Новости БД

 

Данные Microsoft Entra показывают, что из более чем 600 миллионов ежедневных атак на идентификационные данные пользователей Windows 99% построены на использовании паролей в хакерских комбинациях.

Киберпреступники используют законные и авторизованные идентификационные данные для кражи конфиденциальной информации и получения доступа к учётным данным. Применяются различные способы: фишинг, вредоносное ПО, утечка данных, атаки методом перебора / рассылка паролей и компрометация учётных данных.

 Как и в прошлые годы, большинство атак, связанных с идентификационными данными, представляют собой атаки на пользователей с использованием паролей, которые поддерживаются обширной инфраструктурой, предназначенной для поиска паролей в цифровом мире. Семи тысячам таких атак в секунду за последний год подвергались пользователи Windows.

Однако, поскольку многофакторная аутентификация блокирует большинство атак с использованием паролей, злоумышленники переключают своё внимание на другие способы:

1. Атаку на инфраструктуру;

2. Обход аутентификации;

3. Использование уязвимостей в приложениях.

Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» Вадим Матвиенко говорит, что в крупных компаниях существует множество сервисов и программного обеспечения, в которых используются идентификационные данные.

«Каждый узел инфраструктуры где происходит идентификация, представляет собой потенциальный вектор атаки. Чтобы контролировать и управлять этими данными, компании используют специальные инструменты — системы управления идентификационными данными (IDM). Одной из таких систем является Ankey IDM, которая может подключаться к большинству бизнес-систем и надёжно управлять доступом и полномочиями сотен тысяч пользователей», — говорит киберэксперт Матвиенко.

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

НОВИКОМ представил решения по поддержке промышленности на форуме «Энергопром» Дочерний банк Госкорпорации Ростех традиционно выступил генеральным партнером Казанского международного энергетического форума «Энергопром» и принял в нем активное участие. Ежегодная работа на форуме позволяет НОВИКОМу расширять взаимодействие с властями и предприятиями региона в целях наращивания объемов поддержки промышленного комплекса Республики Татарстан.Делегация банка во главе с Председателем Правления Еленой Георгиевой посетила церемонию открытия и пленарное заседание «Новые энергетические технологии и технологическое лидерство: тенденции и вызовы». Здесь обсуждались ключев
Как речевая аналитика помогает улучшить взаимодействие с клиентами – кейс ПЭК и BSS Компания BSS провела аудит более 1,1 тыс. аудиозаписей входящей линии с помощью речевой аналитики для мультисервисного оператора логистических услуг ПЭК. На основе анализа были выявлены основные направления для оптимизации контакт-центра, которые позволят уменьшить AHT на 8%. Такой результат будет достигнут за счет корректировки скриптов и использования выделенной линии операторов.По запросу ПЭК команда BSS провела исследование эффективности контакт-центра, качества работы и компетентности операторов. Точность распознавания голоса в исследуемых аудиозаписях с помощью речевой аналитики превысил
Тренды туризма – 2025: популярность Турции и путешествий по России, а также рост стоимости медицинских услуг Страховая компания КАПИТАЛ LIFE (ООО «Капитал Лайф Страхование Жизни») представила прогноз основных трендов весенне-летнего туристического сезона 2025 года.По мнению экспертов компании, среди самых популярных направлений для организованного отдыха российских туристов в 2025 году окажутся Турция, Россия, Китай, Куба, ОАЭ, Египет, Таиланд, Индия, Шри-Ланка. У индивидуальных путешественников сохраняется интерес к поездкам в Европу. В компании отмечают, что важную роль при планировании маршрута будет играть лояльная визовая политика стран и развитое авиасообщение. КАПИТАЛ LIFE ожидает дальнейши
Актуальные социальные проекты – финансирование через краудфандинг Ассоциация операторов инвестиционных платформ (Ассоциация краудфандинга) и экосистема Planeta.ru подготовили очередную подборку проектов, реализуемых их авторами с помощью привлечения общественного финансирования через высокотехнологичную финтех-площадку.Актуальные социальные инициативы могут воспользоваться многими возможностями онлайн-краудфандинга. От представления проектов на краудфандинговой платформе и замера интереса к нему со стороны общества и сбора средств на реализацию до организации вокруг них сообществ людей, объединённых идеями ответственного финансирования. Очистка территории
Все корпоративные новости »