7000 ежесекундных атак с использованием паролей были обрушены на пользователей Windows

A A= A+ 17.10.2024 Новости БД

 

Данные Microsoft Entra показывают, что из более чем 600 миллионов ежедневных атак на идентификационные данные пользователей Windows 99% построены на использовании паролей в хакерских комбинациях.

Киберпреступники используют законные и авторизованные идентификационные данные для кражи конфиденциальной информации и получения доступа к учётным данным. Применяются различные способы: фишинг, вредоносное ПО, утечка данных, атаки методом перебора / рассылка паролей и компрометация учётных данных.

 Как и в прошлые годы, большинство атак, связанных с идентификационными данными, представляют собой атаки на пользователей с использованием паролей, которые поддерживаются обширной инфраструктурой, предназначенной для поиска паролей в цифровом мире. Семи тысячам таких атак в секунду за последний год подвергались пользователи Windows.

Однако, поскольку многофакторная аутентификация блокирует большинство атак с использованием паролей, злоумышленники переключают своё внимание на другие способы:

1. Атаку на инфраструктуру;

2. Обход аутентификации;

3. Использование уязвимостей в приложениях.

Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» Вадим Матвиенко говорит, что в крупных компаниях существует множество сервисов и программного обеспечения, в которых используются идентификационные данные.

«Каждый узел инфраструктуры где происходит идентификация, представляет собой потенциальный вектор атаки. Чтобы контролировать и управлять этими данными, компании используют специальные инструменты — системы управления идентификационными данными (IDM). Одной из таких систем является Ankey IDM, которая может подключаться к большинству бизнес-систем и надёжно управлять доступом и полномочиями сотен тысяч пользователей», — говорит киберэксперт Матвиенко.

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

Исполнительный директор АОИП выступил спикером вебинара Минфина РФ по финансированию бизнеса через pre-IPO Министерство финансов провело бесплатный вебинар, посвященный инструменту привлечения финансирования — проведению pre-IPO. Эксперты подробно рассказали о том, что такое pre-IPO, как работает этот механизм и какие возможности открывает для компаний.Кирилл Косминский, исполнительный директор АОИП, стал одним из спикеров и поделился информацией о краудфандинге как важном инструменте для привлечения средств. Он подчеркнул, что краудфандинг может служить отличной подготовкой к pre-IPO, позволяя компаниям протестировать интерес инвесторов и привлечь начальное финансирование. Соединяя pre-IPO и кр
Rubytech и BSS представили на FINOPOLIS 2024 платформу управления клиентским опытом с использованием генеративного ИИ Российские технологические компании Rubytech и BSS анонсировали совместное решение для контакт-центров — платформу управления клиентским опытом на основе генеративного искусственного интеллекта (GenAI-based CX Platform).Платформа, созданная на базе нейросетевых технологий и генеративного искусственного интеллекта, анализирует опыт предыдущих обращений пользователей в контакт-центр и учитывает его во всех дальнейших диалогах, а применение предиктивных моделей заметно облегчает работу операторам: сводит к нулю число ошибок и позволяет формировать наиболее релевантное предложение для клиента непо
Совкомбанк и Т2 договорились о партнерстве для повышения безопасности клиентских операций Совкомбанк и российский оператор мобильной связи Т2 объявили о подписании стратегического соглашения о сотрудничестве в области использования больших данных, технологий машинного обучения (ML) и скоринговых решений.Соглашение о сотрудничестве на форуме инновационных финансовых технологий FINOPOLIS 2024 подписали заместитель генерального директора компании T2 по коммерческой деятельности Ирина Лебедева и генеральный директор Совкомбанк Технологии Вячеслав Литовченко. В рамках соглашения стороны объединят свои уникальные компетенции и технологии для разработки инновационных решений, направлен
Елена Набатчикова назначена первым заместителем генерального директора СК «Гайде» по розничному страхованию В новой должности Елена будет отвечать за стратегию развития компании в розничном сегменте и курировать работу подразделений, отвечающих за управление портфелем, андеррайтинг и продукты по автострахованию, страхованию имущества и ответственности физических лиц, страхованию ипотечных рисков, а также за повышение уровня автоматизации и эффективности бизнес-процессов.В 2006 году Елена окончила факультет вычислительной математики и кибернетики МГУ им. М.В. Ломоносова по специальности прикладная математика и информатика. Имеет более чем 20-летний опыт работы в сфере страхования, из них более 18
Все корпоративные новости »