29 августа 2025

eur = 93.49 0.15 (0.16 %)

btc = 108 600.00$ -4 135.06 (-3.67 %)

eth = 4 292.54$ - 266.12 (-5.84 %)

ton = 3.06$ -0.12 (-3.92 %)

usd = 80.29 -0.15 (-0.19 %)

eur = 93.49 0.15 (0.16 %)

btc = 108 600.00$ -4 135.06 (-3.67 %)

Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

2 минуты на чтение
Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записейКак видит новость Kandinsky

GigaChat Max кратко объясняет суть статьи

Yandex B2B Tech зафиксировала свыше 25 тысяч атак на облачные и гибридные инфраструктуры, отметив рост простых техник проникновения: подбор и использование украденных учётных данных. Чаще всего атакуются разработчики ПО и поставщики SaaS-услуг (35%), далее следуют розничная торговля и электронная коммерция (22%). Основная цель атак — получение выкупа за зашифрованные данные (61% от общего числа). Эксперты подчеркнули важность защиты учётных записей, внедрения многофакторной аутентификации и регулярного аудита привилегий сотрудников. Для повышения уровня безопасности рекомендуется использовать сервисы мониторинга, такие как Yandex Cloud Detection and Response.

Зафиксировано более 25 000 попыток атак на облачные и гибридные инфраструктуры, сообщили «Коду Дурова» в пресс-службе Yandex B2B Tech.

Аналитики компании провели большое исследование и отметили «качественный сдвиг в тактиках киберпреступников»: вместо сложных методов обхода систем защиты они всё чаще используют легитимные учётные данные.

  • В 54% случаев атаки начинались с техники подбора или подстановки уже украденных логинов и паролей, чаще всего пытаются атаковать компании сектора разработки ПО и различных SaaS-сервисов (35%).
  • Эти организации обычно интересуют злоумышленников для дальнейшей атаки их клиентов через цепочку поставок.
  • На втором месте — электронная коммерция и ритейл (22%) из-за обилия персональных данных пользователей, в том числе в программах лояльности и платёжной информации.
  • На третьем месте консалтинговые компании, научно-исследовательские институты и финансовые организации (по 15%).
Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей
Изображение: Яндекс
  • 61% атак в первой половине года нацелены на шифрование данных с их последующим выкупом или перепродажей — хотя в прошлом году главной целью было нанесение репутационного ущерба и уничтожение инфраструктуры компаний.
  • Таким образом в первом полугодии зафиксировано увеличение доли финансово мотивированных атак.

По уверениям экспертов, основные риски в облаке сегодня связаны с компрометацией учётных данных, злоупотреблением легитимным доступом, мисконфигурациями или игнорированием функций безопасности, предоставляемых облачным провайдером.

Директор по информационной безопасности в Yandex Cloud Евгений Сидоров заявил, что сегодня злоумышленники уже реже пытаются проникнуть в облака с помощью сложных методов взлома:

«Чаще используют украденные логины, пароли и ключи доступа или проникают через слабо защищённых подрядчиков. Поэтому защита учётных данных, внедрение и использование систем многофакторной аутентификации — одно из важных направлений, на которое компаниям важно обращать внимание. И наряду с этим выстраивать систему мониторинга активности пользователей».

Специалисты Yandex Cloud порекомендовали компаниям, работающим в облаках, как минимум:

  • инвестировать в защиту аутентификации;
  • проводить регулярный пересмотр избыточных прав;
  • использовать инструменты автоматического сканирования;
  • проверять защиту публичных ресурсов и веб-приложений.

Обеспечивать видимость гибридной инфраструктуры, по уверениям экспертов, помогает мониторинг. В пример для реализации этой задачи приводится сервис Yandex Cloud Detection and Response.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записейYandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

GigaChat Max: коротко о главном

Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

Полная версия 
Дневная аудитория приложений RUTUBE выросла в четыре раза за годДневная аудитория приложений RUTUBE выросла в четыре раза за год

GigaChat Max: коротко о главном

Дневная аудитория приложений RUTUBE выросла в четыре раза за год

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 407
Газпромбанк
OTP Bank
X5 Tech
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы