Исследователи рассказали, как уровень кибербезопасности снизился из-за пандемии

Исследователи рассказали, как уровень кибербезопасности снизился из-за пандемии
24.06.2021
17055

Из-за перехода на удаленку многие специалисты завели десятки новых аккаунтов. Эксперты IBM установили, что это негативно сказалось на уровне безопасности в интернете.

Масштабы проблемы

Исследователи IBM провели опрос среди 22 тыс. пользователей на 22 рынках. Оказалось, что респонденты во время пандемии создавали в среднем по 15 новых аккаунтов. В 82% случаев пароли от аккаунтов использовали повторно.

Около 44% респондентов сообщили, что не планируют удалять или деактивировать свежие учетные записи. Аналитики подчеркнули: часть логинов и паролей для новых аккаунтов уже ранее фигурировали в рамках масштабных утечек. Все это может серьезно расширить область атак для киберпреступников.

Свыше 59% опрошенных тратили не более 5 минут на создание новой учетной записи. В случае возникновения проблем пользователи выполняли 3-4 попытки входа в систему перед тем, как сбросить пароль. Это рискованно, ведь злоумышленники могли получать новые комбинации и взламывать другие аккаунты пользователей с их помощью.

Исследование также показало, что 44% респондентов хранят информацию об онлайн-аккаунтах в своей памяти, а 32% записывают логины и пароли на бумаге. Но после опроса уровень безопасности потенциально вырос: например, U32; участников стали использовать двухфакторную аутентификацию в некоторых сервисах.

Онлайн вместо офлайна

Потенциальные риски в интернете для многих пользователей не так страшны, как традиционное общение. Более половины опрошенных заявили, что лучше сделают заказ через потенциально опасное приложение, чем позвонят в компанию или отправятся в магазин лично.

Эксперты сделали вывод: общество все больше привыкает к взаимодействию с цифровыми технологиями, и стремление к комфорту часто перевешивают опасения по поводу конфиденциальности. Из-за этого пользователи выбирают одни и те же пароли и устанавливают потенциально опасные приложения – лишь бы не предпринимать лишних усилий.

Нулевое доверие

Игнорирование базовых правил безопасности в интернете в сочетании с быстрой цифровой трансформацией компаний может дать злоумышленникам дополнительные возможности для кибератак в различных отраслях – от программ-вымогателей до кражи данных. А если пользователь устанавливает один и тот же пароль для корпоративной системы и потенциально опасного приложения, ИТ-инфраструктура компании оказывается под угрозой. В IBM заявили, что подобные вещи стали одной из главных причин успешных кибератак в 2020 году.

Чарльз Хендерсон, глобальный управляющий партнер и глава IBM Security X-Force, подчеркнул: «Поскольку пароли становятся все менее и менее надежными, одним из способов адаптации организаций, помимо многофакторной аутентификации, является переход к подходу с нулевым доверием – применение продвинутого искусственного интеллекта и систем аналитики на протяжении всего процесса [использования корпоративных систем] для выявления потенциальных угроз».

В системах с нулевым доверием предполагается, что аутентифицированная личность или сама сеть изначально могут быть скомпрометированы. Поэтому здесь постоянно проверяются условия взаимодействия между пользователями, данными и ресурсами, и при малейшей подозрительной активности проводятся новые проверки. Такой подход требует от компаний унификации своих данных и подходов к безопасности, чтобы использовать новый контекст безопасности для каждого пользователя, устройства и сеанса взаимодействия.

В то же время компаниям придется использовать инструменты поведенческой аналитики, чтобы не вводить пользователя в постоянный стресс. В результате если человек будет вести себя в сети как обычно, система не будет регулярно запрашивать у него пароли или коды доступа.

С другой стороны, компании должны тщательнее защищать конфиденциальные данные своих клиентов. Утечка такой информации обходится в среднем в 3,86 млн долларов США. Чтобы избежать издержек и репутационных рисков, бизнес будет вынужден увеличивать бюджеты на кибербезопасность, внедрять инструменты для отслеживания подозрительной активности и шифровать конфиденциальные данные.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Обозреватель

См. также

Со следующего года все россияне смогут в любое время оформить кредитные каникулы по потребительским кредитам, если попали в трудную жизненную ситуацию. Соответствующий законопроект одобрен Госдумой.

21.07.2023    1158    VKuser24342747    0       

2

Редакция Инфостарта продолжает тестировать новые форматы: в эфире рубрика книжный клуб. Раз в месяц мы будем публиковать подборку полезных книг от разработчиков и для разработчиков. 

06.02.2023    10009    a_a_burlakov    46       

41

Правительство расширило программу выдачи кредитов на жилье под низкий процент для сотрудников ИТ-компаний. Увеличен возрастной диапазон, снижены требования к заработной плате.

31.01.2023    6262    VKuser24342747    9       

1

Собирать информацию для передачи в Министерство обороны ведомство будет до 6 февраля. Право на отсрочку имеют ИТ-специалисты, работающие в аккредитованных компаниях.

24.01.2023    7636    VKuser24342747    0       

2

Налоговики опубликовали первые статистические данные о выданных по новым правилам электронных подписях. А также призвали пользователей оформить новые сертификаты КЭП до конца этого года, не дожидаясь январского ажиотажа.

18.10.2022    7485    ЕленаЧерепнева    0       

1

Министерство для обеспечения работы высокотехнологической отрасли намерено освободить от частичной мобилизации разработчиков с высшим образованием из аккредитованных в Минцифры ИТ-компаний.

27.09.2022    5694    VKuser24342747    10       

4

Минцифры намерено создать реестр, в котором будут представлены все согласия на обработку персональных данных. Россияне получат к нему доступ через Госуслуги и смогут отзывать собственные разрешения.

16.09.2022    8312    VKuser24342747    1       

4

Минпросвещения сообщило, что при помощи кода можно будет получить подробную информацию о теоретических знаниях и практических навыках студента. Это упростит трудоустройство выпускников.

23.08.2022    6344    VKuser24342747    0       

1
Инфостарт бот

Оставьте свое сообщение