«Kaspersky зертханасы»: Netflix, Roblox және Discord-тан ұрланған аккаунттардың 7%-ы корпоративтік электрондық поштаға тіркелген

Kaspersky Digital Footprint Intelligence командасы даркнетте жарияланған стилер лог-файлдарын талдады. Зерттеу барысында үш танымал сервис – Roblox, Discord және Netflix-тің пайдаланушы есептік жазбалары анықталды. Әлем бойынша бұл аккаунттардың 7%-ы корпоративтік электрондық поштаға тіркелгені белгілі болды. Толық есепті төмендегі сілтеме арқылы көруге болады.
«Kaspersky зертханасының» сарапшылары жұмыс аккаунттары маркетплейстер мен әлеуметтік желілерде де кеңінен қолданылатынын анықтады. Банк қызметкерлері стримингтік сервистерге тіркелу кезінде жиі корпоративтік поштаны пайдаланады, ал кейбір жағдайларда ойын платформалары мен ересектерге арналған сайттарға да тіркеледі. Компания мамандары жеке аккаунттарды тіркеу үшін бизнес-поштаны қолдану ұйымның киберқауіпсіздігіне қатер төндіретінін және есептік жазбалардың ұрлану қаупін арттыратынын ескертеді.
«Жеке мақсатта корпоративтік поштаны пайдалану – өте қауіпті тәжірибе. Біріншіден, егер қызметкер жұмыс орнын ауыстырса, аккаунтқа қолжетімділіктен айырылуы мүмкін. Екіншіден, деректердің сыртқа шығуы қызметкерге ғана емес, бүкіл компанияға қауіп төндіреді. Егер пайдаланушы әртүрлі сервистерде бірдей немесе ұқсас құпиясөздерді қолданса, мысалы, 2025 комбинациясын қайталаса, бұл барлық тіркелгі деректерінің, соның ішінде корпоративтік жүйелердің бұзылу ықтималдығын арттырады», – деп түсіндіреді Kaspersky Digital Footprint Intelligence сарапшысы Сергей Щербель.
Толығырақ Kaspersky Digital Footprint Intelligence толық есебінде .
Егер қаскүнемдер пайдаланушының деректеріне қол жеткізсе, «Kaspersky зертханасы» келесі қадамдарды ұсынады:
- бұзылған есептік жазбалардың құпиясөздерін өзгертіп, олардағы күдікті әрекеттерді бақылау;
- барлық құрылғыларда қауіпсіздік тексерісін жүргізіп, анықталған зиянды бағдарламаларды жою.
Бизнес үшін ұсыныстар:
- бұзылған аккаунттарды ертерек анықтау үшін көлеңкелі ресурстарды қадағалау; мұндай міндеттер үшін Kaspersky Digital Footprint Intelligence шешімі қолайлы: ол қаскүнемдердің компания туралы не білетінін бақылауға, ықтимал шабуыл векторларын анықтауға және уақтылы қорғаныс шараларын қабылдауға көмектеседі;
- қызметкерлердің киберқауіпсіздік ережелері туралы хабардарлығын арттыру, тұрақты түрде оқыту және білімдерін тексеру;
- барлық корпоративтік ресурстарда қатаң құпиясөз саясатын енгізу.