TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #645 262
🚨 Эпоха украденных личностей: почему «идентичность» становится новой целью преступников

👤 Когда-то логина и пароля было достаточно.
Сегодня этого не хватает даже для детского форума.

Исследование Osterman Research показало: 72% компаний фиксируют рост атак, связанных с кражей и подделкой цифровых идентичностей.
Хакеры больше не ломают периметр, они становятся сотрудниками.

💥 Дело в цифрах:

💰 В 2025 году в Бразилии хакеры заплатили какие-то $2,760 за доступ к корпоративным учёткам и украли $140 млн.

🧑‍💼 Каждый 10-й сотрудник Fortune 500 за последние три года «засветил» свои пароли в утечках.

🧠 19,8% компаний отмечают резкий рост атак с использованием ИИ для персонализированного фишинга.

🤖 На одного человека в корпоративной сети приходится 50 машинных аккаунтов, 40% из них не имеют владельца.

🔥 Почти 80% компаний не видят, что делают их сервисные учётки.

🕳️  Main Problem

Более ¾ организаций не имеют полной видимости того,
кто и как использует учётные данные, какие MFA-факторы применяются и где «гуляют» токены доступа.
Это значит, что атака может начаться с одного украденного пароля
и незаметно разрастись в шифровальщик по всей инфраструктуре.

🦾 От IAM к Identity Security

Старый добрый IAM (Identity and Access Management) проверяет, кто ты.
Но Identity Security идёт дальше, он защищает личность.

Три столпа новой парадигмы:

1⃣ Governance - автоматическое выравнивание прав доступа.
2⃣ Visibility - полная картина всех пользователей и машинных аккаунтов.
3⃣ Autonomous Remediation - самовосстановление: система блокирует украденный аккаунт до того, как злоумышленник войдёт.

🚧  Ручные процессы, как тупик

Опрос показал:

🔧 Главный барьер для защиты - это отсутствие автоматизации.

Большинство компаний тратит бюджет не на новые решения, а на «ручные расследования».
Результат ➡️ время реакции измеряется сутками, а не секундами.

📈 Куда движется рынок

Через два года компании планируют увеличить приоритет Identity Security-функций с 47% до 68%.
Особенно быстро растёт интерес к:
- автоматической проверке корректности прав доступа (+62%),
- offboarding-процессам (+58%),
- обнаружению "машинных" идентичностей (+55%).

⚙️ Технологии, которые становятся must-have

➖ITDR (Identity Threat Detection & Response) ловит подозрительные действия с учётками.
➖CIEM управляет облачными правами доступа.
➖IGA автоматизирует создание, изменение и удаление аккаунтов.
➖MFA нового поколения без паролей, с биометрией и ключами.
➖Backup Entra ID и Okta для отката после компрометации.

🔗 Источник: https://resources.enzoic.com/strengthening-identity-security/

Stay secure and read SecureTechTalks 📚

#IdentitySecurity #CyberSecurity #IAM #ZeroTrust #MFA #AIThreats #DataProtection #DarkWeb #CISO #SecureTechTalks
More from @securetechtalks
  1. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  2. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  3. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  4. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  5. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  6. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →