ГлавнаяХаб аналитикиВ 2026 году украденные учетные данные используются более чем в 80% кибератак
ИнформзащитаПо собственным данным «Информзащиты», в 2026 году скомпрометированные учетные данные по-прежнему используются более чем в 80% кибератак хотя бы на одном этапе развития инцидента ИБ.
За последний год число случаев входа в корпоративные системы под видом легитимных пользователей выросло на 29%. В наиболее быстрых сценариях от первого доступа до попытки кражи данных проходило около 72 минут против 285 минут годом ранее.
В открытой статистике по журналам вредоносных программ для кражи данных 30% скомпрометированных устройств относились к корпоративным, а 46% устройств, где были обнаружены корпоративные учетные записи, не находились под управлением работодателя.
Разбивка по векторам атак показывает, что кража учетных данных почти всегда пересекается с другими техниками: на социальную инженерию приходится 33% первичных проникновений, причем 22% связаны непосредственно с фишингом. Еще в 13% случаев атакующие использовали учетные данные, скомпрометированные ранее, а в 8% — подбирали пароли к существующим учетным записям. Еще 11% формируют ошибки в настройках прав доступа и злоупотребление легитимными полномочиями сотрудников или подрядчиков. В общей сложности атаки на идентификацию обеспечивают 65% первичных проникновений.
В добывающей отрасли учетные данные фигурировали среди скомпрометированных данных в 43% подтвержденных утечек, в управляющих и головных компаниях — в 33%, в строительстве — в 31%. Для ритейла показатель составил 26%, для профессиональных услуг — 24%. В финансовом секторе, промышленности и транспорте учетные данные были затронуты в 22% подтвержденных утечек.




Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.