Наши партнеры
Акции
Услуги
  • Дополнительные IT услуги
  • Импортозамещение программного обеспечения
  • Внедрение CRM Битрикс24 c полной настройкой под ваш бизнес
  • Разработка сайтов на платформе 1С Битрикс, Управление сайтом
  • Яндекс 360 для бизнеса
Компания
  • О компании
  • Лицензии и сертификаты
Контакты
  • Контактная информация
  • Реквизиты компании
    Презентация
    Запрос КП
    +7 (8452) 25-55-20
    8 800 444 6495
    8 800 444 6495Саратов
    +7 (8452) 25-55-20Саратов
    Заказать звонок
    E-mail
    info@deltasar.ru
    Адрес
    410000, г. Саратов, Ново-Астраханское шоссе, 81/20, офис 8

    DELTA LLC

    Проверенная компания
    Режим работы
    Пн. – Пт.: с 9:30 до 18:30
    •  Телекоммуникационное, IT и AV оборудование
      Телекоммуникационное, IT и AV оборудование
    • 10-Strike Software
      10-Strike Software
    • 1C-Bitrix («Битрикс»)
      1C-Bitrix («Битрикс»)
    • 1С
      1С
    • AliveColors
      AliveColors
    • AMS Software - программы для фото и видео
      AMS Software - программы для фото и видео
    • Astra Linux («Астра Линукс»)
      Astra Linux («Астра Линукс»)
    • Axiom JDK
      Axiom JDK
    • BEWARD
      BEWARD
    • Code industry («Master PDF Editor»)
      Code industry («Master PDF Editor»)
    • Content AI («ContentReader»)
      Content AI («ContentReader»)
    • CryptoPro («КриптоПро»)
      CryptoPro («КриптоПро»)
    • Dallas Lock
      Dallas Lock
    • DEPO
      DEPO
    • DocShell
      DocShell
    • DrWeb («Доктор Веб»)
      DrWeb («Доктор Веб»)
    • DSSL
      DSSL
    • EDCOMM
      EDCOMM
    • Effector Saver
      Effector Saver
    • Etersoft
      Etersoft
    • eXpress - защищенный мессенджер
      eXpress - защищенный мессенджер
    • Falcongaze
      Falcongaze
    • Geckotouch
      Geckotouch
    • GEOSCAN
      GEOSCAN
    • GitFlic
      GitFlic
    • Glarus BI & AI
      Glarus BI & AI
    • HP
      HP
    • ICL
      ICL
    • Ideco («Айдеко»)
      Ideco («Айдеко»)
    • IT-компания «+Альянс»
      IT-компания «+Альянс»
    • ITROO
      ITROO
    • LINKUP
      LINKUP
    • NearTech
      NearTech
    • Phishman
      Phishman
    • Postgres Professional
      Postgres Professional
    • QTECH
      QTECH
    • Radmin
      Radmin
    • RED – Robotics Education
      RED – Robotics Education
    • RIXET
      RIXET
    • RuDesktop
      RuDesktop
    • RuPost («РуПост»)
      RuPost («РуПост»)
    • Samsung
      Samsung
    • SETERE Group
      SETERE Group
    • SkyDNS
      SkyDNS
    • StaffCop
      StaffCop
    • TONK («Тонкий клиент»)
      TONK («Тонкий клиент»)
    • UserGate
      UserGate
    • VK Цифровые Технологии
      VK Цифровые Технологии
    • vsDesk
      vsDesk
    • Xserver
      Xserver
    • Автограф
      Автограф
    • АльтерОфис («Alter Office»)
      АльтерОфис («Alter Office»)
    • Ассистент
      Ассистент
    • Базальт СПО
      Базальт СПО
    • Индид
      Индид
    • Интернет Контроль Сервер (ИКС)
      Интернет Контроль Сервер (ИКС)
    • ИНФЕРИТ
      ИНФЕРИТ
    • Информатика
      Информатика
    • Касперский («Kaspersky»)
      Касперский («Kaspersky»)
    • Киберпротект
      Киберпротект
    • Код Безопасности
      Код Безопасности
    • Мовавика
      Мовавика
    • МойОфис
      МойОфис
    • МойСклад
      МойСклад
    • Мультифактор («MULTIFACTOR»)
      Мультифактор («MULTIFACTOR»)
    • Нанософт
      Нанософт
    • ОРИОН софт («Orion soft»)
      ОРИОН софт («Orion soft»)
    • Принтеры и МФУ «Катюша»
      Принтеры и МФУ «Катюша»
    • Р7-Офис
      Р7-Офис
    • РЕД СОФТ («РЕД ОС»)
      РЕД СОФТ («РЕД ОС»)
    • Решения из реестра Минпромторг
      Решения из реестра Минпромторг
    • РОСА
      РОСА
    • Рутокен
      Рутокен
    • Солар (Solar)
      Солар (Solar)
    • Стахановец
      Стахановец
    • Тантор лабс
      Тантор лабс
    • ТестОпс
      ТестОпс
    • Труконф
      Труконф
    • Флат - Российское VOIP оборудование
      Флат - Российское VOIP оборудование
    • ЭДКОМ
      ЭДКОМ
    • Эшелон
      Эшелон
    0 Сравнение
    0 Избранное
    0 Корзина
    ООО «Дельта» — программы и IT оборудование
    0 Сравнение
    0 Избранное
    0 Корзина
    ООО «Дельта» — программы и IT оборудование
    Телефоны
    8 800 444 6495 Саратов
    +7 (8452) 25-55-20 Саратов
    Заказать звонок
    0
    0
    0
    ООО «Дельта» — программы и IT оборудование
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    • 8 800 444 6495 Саратов
      • Назад
      • Телефоны
      • 8 800 444 6495 Саратов
      • +7 (8452) 25-55-20 Саратов
      • Заказать звонок
    • info@deltasar.ru
    • 410000, г. Саратов, Ново-Астраханское шоссе, 81/20, офис 8

      DELTA LLC

      Проверенная компания
    • Пн. – Пт.: с 9:30 до 18:30
    Главная
    –
    Статьи
    –
    Новости IT
    –Выявлен главный источник масштабных утечек данных в российских организациях. Он многогранен и чрезвычайно опасен

    Выявлен главный источник масштабных утечек данных в российских организациях. Он многогранен и чрезвычайно опасен

    Выявлен главный источник масштабных утечек данных в российских организациях. Он многогранен и чрезвычайно опасен
    Сотни тысяч сотрудников российских компаний оказались повинны как минимум в трети кибератак на фирмы, в которых работают. Они крайне халатно относятся к безопасности – используют рабочую почту и простые повторяющиеся пароли для регистрации в сервисах. Хакеры покупают или вовсе бесплатно получают эти данные и затем беспрепятственно проникают в инфраструктуры компаний.

    Как все устроено

    Статистика Bi.Zone основана на аудите 700 тыс. корпоративных пользовательских профилей в российских компаниях. Хакеры или покупают данные со связками «логин-пароль», или получают их бесплатно.

    Как сообщил CNews руководитель Bi.Zone Brand Protection Дмитрий Кирюшкин, на различных сайтах в даркнете на постоянной основе публикуются сообщения о новых утечках, и в некоторых случаях они подкрепляются целыми базами данных. Хакеры, взламывающие инфраструктуру компаний, уже давно приучили себя отслеживать появление таких сообщений – из них или из прикрепленных к ним архивов они выуживают именно корпоративные логины и пароли.

    «На первый взгляд, утечка из стороннего сервиса вообще не имеет отношения к компании, ведь взлом произошел не у нее. Однако в утечке могут содержаться адрес рабочей почты сотрудника и пароль, которые совпадают с аутентификационными данными от корпоративных ресурсов. Это особенно опасно, если неуникальный пароль используется в учетных записях с повышенными привилегиями (например, с правами администратора) или у сотрудника есть доступ к чувствительной информации», – сказал CNews Дмитрий Кирюшкин.

    Эксперт отметил, что в настоящее время более трети особенно опасных киберинцидентов (35% в общей сложности) связаны именно с небезопасной парольной политикой для администраторов.

    Специалисты Bi.Zone сделали акцент на том, что использование украденных доступов является одним из самых частых способов проникновения в ИТ-инфраструктуру российских организаций. Его популярность растет стремительно. Если в 2025 г. с этого начинались 33% атак, то годом ранее этот показатель был на уровне 27%.

    Неутешительная статистика

    Аналитики Bi.Zone поделились с CNews статистикой, согласно которой в российских компаниях среднего и крупного бизнеса каждый ИТ-специалист располагает как минимум тремя привилегированными учетными записями. В некоторых случаях их число доходит до семи.

    Приблизительно 30-40% таких аккаунтов работают в связке с одинаковыми паролями для авторизации в различных системах – в Bi.Zone подчеркивают, что это «повышает риск компрометации при утечке даже одного пароля».

    Даже если владелец одного из нескольких профилей с повышенными привилегиями уволится из компании, часто доступ к ним ему не закрывают. Бывший работник располагает привилегированным доступом к ИТ-инфраструктуре месяцами даже годами – в 50% случаев срок действия таких профилей никогда не истекает, а сами они не деактивируются автоматически. Все это делает корпоративные учетные записи особенно уязвимыми, особенно если хакер, купивший или просто скачавший базу данных с паролями, получит доступ именно к таким профилям.

    Простор для творчества

    Взлом инфраструктуры – не единственный способ применения утекших корпоративных почтовых адресов. Один из вариантов их использования – это рассылка мошеннических писем, то есть фишинг. Они будут приходить от лица организации, которой принадлежит электронный адрес, а это уже серьезные репутационные риски для нее, отмечают в Bi.Zone.

    Проконтролировать каждого работника в отдельности, чтобы те не использовали корпоративный адрес для регистрации на внешних ресурсах, компаниям удается не всегда. Одно из решений проблемы – технология централизованного управления привилегированными учетными записями. Также можно настроить автоматический отзыв прав и обязательную смену паролей через установленные системным администратором промежутки времени.

    Назад к списку
    Подписаться
    на новости и акции
    Разделы
    Каталог
    Наши партнеры
    Услуги
    Компания
    О компании
    Лицензии и сертификаты
    Информация
    Реквизиты
    Помощь
    Условия оплаты
    Условия доставки
    Гарантия на товар
    Вопрос-ответ
    Обзоры
    Контакты
    8 800 444 6495
    8 800 444 6495Саратов
    +7 (8452) 25-55-20Саратов
    Заказать звонок
    E-mail
    info@deltasar.ru
    Адрес
    410000, г. Саратов, Ново-Астраханское шоссе, 81/20, офис 8

    DELTA LLC

    Проверенная компания
    Режим работы
    Пн. – Пт.: с 9:30 до 18:30
    info@deltasar.ru
    410000, г. Саратов, Ново-Астраханское шоссе, 81/20, офис 8

    DELTA LLC

    Проверенная компания

    © 2026 ООО «Дельта» - является официальным поставщиком программного обеспечения. Работаем по всей России.

    Конфиденциальность
    Оферта

    Мы используем cookies для улучшения работы сайта, анализа трафика и персонализации, подробнее

    Главная Каталог 0 Корзина 0 Избранные 0 Сравнение Акции Контакты Услуги Бренды Компания Лицензии Документы Реквизиты Поиск Блог Обзоры