70% организаций пострадали от identity-атак в 2026
📊 70% организаций пострадали от атак на учётные данные в 2026
Sophos опросила 5000 ИТ-руководителей из 17 стран — результат ожидаемо печальный. Атакующие делают ставку на украденные учётные данные, скомпрометированные сервисные учётные записи и социальную инженерию против сотрудников. Причём речь не о фишинге студентов — целятся в системных администраторов и DevOps с привилегированным доступом.
Интересная деталь: большинство организаций не смогли остановить атаку после обнаружения компрометации учётных данных. Это означает, что боковое перемещение через AD происходит быстрее, чем SOC-команды успевают среагировать и заблокировать скомпрометированные учётные записи.
В российском контексте проблема усугубляется тем, что многие компании до сих пор используют единый домен для всей инфраструктуры — от рабочих станций до серверов. Компрометация одной учётной записи с правами администратора домена даёт полный контроль над всей сетью.
За 15 лет видел десятки внедрений PAM-решений, которые парализовали ИТ-отделы на месяцы. Но статистика Sophos показывает: без сегментации привилегий атака на учётные данные становится не инцидентом, а катастрофой. Время пересматривать архитектуру доступов, а не покупать очередной дорогой прибор.
Helpnetsecurity
#identity #PAM #ActiveDirectory #Sophos