ГлавнаяХаб аналитикиКомпрометация учетных данных стала главным вектором атак на поставщиков вузов в 2024–2026 годах
ИнформзащитаВ «Информзащите» на основе собственных данных за 2024–2026 годы выявили тенденцию роста числа атак на крупных поставщиков вузов, в которых первоначальный доступ получают через скомпрометированные учетные данные.
К 2026 году инциденты ИБ были зафиксированы у 28 из 100 наиболее распространенных поставщиков образовательных организаций. Среди трех основных установленных векторов похищенные или скомпрометированные учетные данные фигурировали в девяти случаях, эксплуатация уязвимостей — в пяти, социальная инженерия — также в пяти.
В пересчете на эти три категории на учетные данные приходится 47,4% инцидентов, а на два других вектора — по 26,3%. Использование чужой учетной записи встречалось на 80% чаще, чем эксплуатация уязвимости или успешная атака методами социальной инженерии.
Кроме этого, признаки недавнего заражения инфостилерами обнаружены у 11,1% поставщиков. У 13,3% — сайты на небезопасных версиях WordPress, у 5,9% — предпосылки для захвата поддоменов, у 4,2% — IP-адреса, которые связывались с размещением предполагаемых фишинговых страниц.




Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.