Половина веб-атак на госсектор – это попытки подбора пароля к учетным записям пользователей
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
июль    2025
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

16.07.2025

Российский бизнес назвал вирусов-шифровальщиков главной угрозой сетевой безопасности

Читать далее 

16.07.2025

Половина веб-атак на госсектор – это попытки подбора пароля к учетным записям пользователей

Читать далее 

16.07.2025

Методы стеганографии становятся популярнее: когда картинка может стать угрозой ИБ

Читать далее 

16.07.2025

«Спортмастер» в 20 раз увеличил объем облачных мощностей с платформой VK Cloud

Читать далее 

15.07.2025

ГК «Медскан» представила первую медицинскую фиджитал-платформу в России

Читать далее 

показать все 

Статьи

30.06.2025

Нет никакого развития современных технологий!

Читать далее 

30.06.2025

Людмила Сальникова: «Сегодня руководитель, который хочет быть успешным, иметь свой мощный репутационный капитал, просто обязан быть публичным. В цифровом мире неизвестность равносильна пустому месту»

Читать далее 

30.06.2025

Сергей Мисюра: «В техподдержке – 95% инцидентов уникальны по содержанию»

Читать далее 

26.06.2025

Я – Ваш ИИ-помощник

Читать далее 

26.06.2025

Новые технологии: зачем нам столько?

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

22.09.2023

Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась

Читать далее 

22.09.2023

Сладкая жизнь

Читать далее 

22.09.2023

12 бизнес-концепций, которыми должны овладеть ИТ-руководители

Читать далее 

22.09.2023

Проще, чем кажется. Эталонная модель документооборота или краткое руководство по цифровой трансформации

Читать далее 

показать все 

Половина веб-атак на госсектор – это попытки подбора пароля к учетным записям пользователей

Главная / Новости партнеров / Половина веб-атак на госсектор – это попытки подбора пароля к учетным записям пользователей


Подбор пароля (брутфорс) стал основной веб-угрозой для госорганизаций в 1-ом полугодии. С попытками взлома учетных записей пользователей связаны почти 50% веб-атак на госсектор, зафиксированных с января по июнь 2025 года компанией Вебмониторэкс.

Госсектор — это единственная отрасль, где брутфорс стабильно находится на 1 месте в перечне атак на веб. При этом в абсолютном большинстве случаев речь идет именно о сredential stuffing, когда злоумышленники используют не просто словарные пароли, а ранее утекшие комбинации логинов и паролей от аккаунтов на разных платформах.

Всего с января по июнь было выявлено и заблокировано почти 600 млн атак на веб-ресурсы российских организаций, что значительно превышает показатели прошлого года. В среднем на одну госорганизацию в отчетном периоде было совершено около 1 млн веб-атак.

Анализ проведен на основе большого массива агрегированных данных о разных типах атак на клиентов Вебмониторэкс, безопасность которых обеспечивается одноименной платформой защиты веб-приложений, микросервисов и API. Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, ИТ, ритейл, финансы, здравоохранение, промышленность, телеком и др.

При атаке методом сredential stuffing злоумышленник пытается подобрать пароль к учетной записи пользователя путем перебора ранее утекших комбинаций и похожих на них. Такие незаконные действия могут проводиться вручную или с использованием специализированного программного обеспечения (ботов), а также осуществляться с тысяч IP-адресов.

 «Учетные записи на различных государственных порталах есть практически у каждого гражданина, при этом только небольшой процент пользователей задумывается о безопасности своих аккаунтов.  Большинство же используют одинаковые или похожие учетные данные на разных ресурсах, а также редко их обновляют. Это увеличивает риски на фоне многочисленных утечек данных в последние годы. Взломав аккаунт пользователя, злоумышленник может не только получить всю информацию о человеке, но и совершать какие-то нелегитимные действия, например, взять кредит или провести сделку с недвижимостью, если на это не установлен самозапрет», - комментирует генеральный директор Вебмониторэкс Анастасия Афонина.

Эксперт также напоминает, что целью киберпреступников могут быть не только личные кабинеты граждан, но и учетные данные сотрудников ведомств. В этом случае может быть скомпрометирована гостайна, секретная и стратегическая информация. А если злоумышленники подберут логин и пароль к учетной записи администратора сети, то последствия атаки могут быть еще более значительными.

 Чтобы снизить вероятность успешного брутфорса организациям стоит использовать двухфакторую аутентификацию и решение класса CAPTCHA, устанавливать ограничения на количество попыток входа, ввести строгую парольную политику (длина пароля, используемые символы и т.п.) и обязательное регулярное обновление паролей.

Помимо организационных мер помогут специализированные ИБ-решения для защиты онлайн-ресурсов. Например, WAF – межсетевой экран уровня приложений, который может блокировать многочисленные попытки перебора паролей, совершенные с пула IP-адресов, и заблокировать их до наступления негативных последствий. WAF также может работать с репутационными базами IP, использовать серые списки адресов (VPN, дата-центры, ТОR) и обеспечить защиту от ботов.

Простым пользователям же рекомендуется использовать парольные менеджеры (как на десктопе, так и на мобильном устройстве), чтобы не бояться забыть сложную комбинацию. Также не стоит хранить рабочие пароли на персональных устройствах и периодически обновлять свои личные учетные данные.  

 

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №4 (147) 2025г.
Выпуск №4 (147) 2025г. Выпуск №3 (146) 2025г. Выпуск №2 (145) 2025г. Выпуск №1 (144) 2025г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика