Отчет Cisco: 51% сталкиваются скомпрометацией учетных данных
При поддержке Cisco
Корпоративная безопасность переживает кризис идентификации. Злоумышленники больше не охотятся за уязвимостями нулевого дня на серверах или в операционных системах; вместо этого подавляющее большинствоутечек данных происходит в результате на удивление нетехнологичной волны компрометации учетных данных с помощью социальной инженерии.
«Мошенники и социальная инженерия существуют уже очень давно, — говорит Мэтт Колфилд (Matt Caulfield), вице-президент по продуктам в области управления доступом и идентификацией в Cisco. — Старейший трюк в книге — прокрасться внутрь, надев строительный жилет и войдя через парадную дверь, и здесь по сути то же самое. Вы обманом заставляете человека предоставить вам доступ к его учетной записи и используете ее для получения всех доступных ему прав, продвигаясь так далеко, насколько это возможно».
Рассмотрим целенаправленный фишинг (spearphishing), который раньше требовал кропотливого исследования нескольких ценных целей. С появлением искусственного интеллекта злоумышленники могут генерировать списки целей, определять их ближайших родственников и рассылать убедительные электронные письма и текстовые сообщения в промышленных масштабах, увеличивая свои шансы на успех даже для тех, кто не является носителем языка и не обладает сильными лингвистическими навыками.
Тем не менее, в корпоративной среде существует явный разрыв между осведомленностью и практической реализацией. Отчет Cisco Duo «Состояние безопасности идентификационных данных в 2025 году» (2025 State of Identity Security report) показал, что 51% организаций понесли финансовые потери от инцидентов безопасности, связанных с учетными данными. Так почему же 74% ИТ-лидеров признают, что безопасность идентификации является второстепенной задачей при планировании инфраструктуры?
«Это фундаментально сложная задача, — говорит Колфилд. — Безопасность идентификации уникальна тем, что она объединяет социальные и психологические аспекты с техническими. Со временем, по мере того как цели учатся лучше защищаться, злоумышленники также совершенствуют методы атак. И хотя мы знаем, как полностью предотвратить утечки учетных данных, большинство таких механизмов оказались невероятно дорогими и трудными для масштабирования с операционной точки зрения».
Но надежное управление доступом и идентификацией (IAM) больше не является опциональным — оно должно стать основой корпоративной безопасности, а не просто одним из ее столпов, особенно по мере того, как агенты ИИ закрепляются в организациях в качестве третьего класса пользователей, не имея при этом никаких ограничений и предохранителей, которые предположительно есть у людей.
Новое определение нулевого доверия (zero trust)
Сегодня нельзя доверять пользователям только потому, что они находятся в сети или используют корпоративное устройство; доверие можно установить только с помощью надежной криптографической аутентификации подлинности. Это переносит фокус доверия с сети на системы идентификации, которые аутентифицируют пользователя. А поскольку система нулевого доверия будет лишь приводить в исполнение то, что ей диктует система идентификации, управление доступом должно лечь в основу процесса корпоративной безопасности, защищая системы, предотвращая взлом людей и гарантируя, что агенты ИИ выполняют только те действия, которые им предназначены.
Если этот шаг аутентификации и авторизации выполнен неверно, то не имеет значения, насколько хорош ваш контроль доступа к сети. Тем не менее, традиционная двухфакторная и многофакторная аутентификация уже недостаточна, поскольку SMS-сообщение, номер для обратного вызова или даже подтвержденное push-уведомление могут быть взломаны.
«Только один из трех руководителей доверяет своим нынешним поставщикам услуг идентификации в деле предотвращения атак на основе учетных данных. Тот факт, что вы занимаетесь вопросами идентификации, еще не означает, что вы обеспечиваете их безопасность должным образом, — объясняет Колфилд. — Аутентификация, устойчивая к фишингу, — это новый золотой стандарт, при котором пользователя невозможно обманом заставить отдать ключи от королевства. Злоумышленникам буквально пришлось бы находиться рядом с вами за вашим столом, пока вы пользуетесь ноутбуком, чтобы перехватить вашу учетную запись».
Однако до сих пор подходы к многофакторной аутентификации (MFA), устойчивой к фишингу, были либо слишком сложными, либо слишком дорогими в реализации. Хотя 87% руководителей считают устойчивую к фишингу MFA критически важной частью стратегии безопасности, только 19% компаний внедрили токенизацию FIDO2, являющуюся стандартным способом достижения такой защиты. Аппаратные токены часто резервируются для привилегированных пользователей, а их внедрение обычно буксует из-за сложности управления токенами (например, что делать, если токен утерян?), затрат и сложностей на обучение персонала, а также расходов на создание и распространение аппаратного решения.
Безопасность как фактор развития
Осведомленность о важности безопасности идентификации растет, добавляет Колфилд: 82% лиц, принимающих финансовые решения, увеличивают бюджеты на эти цели. Но безопасность нельзя рассматривать как нечто второстепенное, поскольку это приводит к раздуванию количества инструментов, что влечет за собой дополнительные расходы, сложность и несогласованность, наряду со снижением общей прозрачности. Чтобы решить эту проблему напрямую, 79% руководителей изучают возможность консолидации поставщиков средств идентификации, что существенно снижает операционные издержки от пролиферации инструментов.
Интегрированные инструменты, обеспечивающие совместимость в мультиоблачных средах, предлагают стратегическое упрощение, которое не только снижает затраты и повышает безопасность, но и повышает организационную эффективность как для ИТ-отделов, так и для конечных пользователей.
«Управление идентификацией и безопасность — это не просто неизбежное зло, это фактор, обеспечивающий эффективную работу сотрудников и взаимодействие клиентов с бизнесом. Это в такой же степени вопрос безопасности, в какой вопрос производительности и ИТ», — говорит он. — Аутентификация, устойчивая к фишингу, — это та самая волшебная кнопка, которая позволяет перейти к подходу «безопасность прежде всего на основе идентификации», обеспечивающему реальный результат».
Узнайте, как Duo и Cisco Identity Intelligence помогают глобальным командам разобраться в сложном ландшафте управления идентификацией: Загрузите отчет Cisco Duo «Состояние безопасности идентификационных данных в 2025 году: вызовы и стратегии от лидеров в сфере ИТ и безопасности» (The 2025 State of Identity Security: Challenges and Strategies from IT and Security Leaders).
Спонсорские статьи — это контент, созданный компанией, которая либо платит за публикацию, либо имеет деловые отношения с VentureBeat, и они всегда четко промаркированы. Для получения дополнительной информации обращайтесь по адресу sales@venturebeat.com.



