SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Угрозы Идентичности: Когда Атакующие Становятся Доверенными Пользователями - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Угрозы Идентичности: Когда Атакующие Становятся Доверенными Пользователями

      Главная
      —
      Блог
      —Угрозы Идентичности: Когда Атакующие Становятся Доверенными Пользователями
      2 апреля 2026 0:00
      В последней серии Talos Threat Perspective исследуется, как атакующие используют идентичность для получения, расширения и поддержания доступа внутри среды. Главное внимание уделяется тем, как злоумышленники нацеливаются на системы идентичности и процессы MFA, устанавливают постоянный доступ с высоким уровнем доверия и используют внутренний фишинг для движения в сторону других систем.
      Введение: В современной кибербезопасности идентичность играет ключевую роль в доступе к системам и данным. Однако злоумышленники все чаще используют идентичность для получения доступа к конфиденциальной информации. Это происходит потому, что идентичность может быть использована для обхода традиционных мер безопасности, таких как брандмауэры и системы обнаружения вторжений.

      Подробности

      Атакующие нацеливаются на системы идентичности и процессы MFA, чтобы получить доверие и поддерживать доступ внутри среды. Они используют различные методы, включая фишинг и эксплуатацию уязвимостей, таких как CVE, RCE, XSS, для получения первоначального доступа. Затем они устанавливают постоянный, высоко-доверительный доступ, который позволяет им двигаться Laterally и эксплуатировать внутренние системы. Кроме того, они используют внутренний фишинг для получения доступа к чувствительным областям и могут потенциально эксплуатировать переоформленных агентов ИИ и идентичность-связанного доступа.

      Что делать

      Чтобы защититься от этих угроз,組織ациям необходимо сосредоточиться на укреплении своих процессов идентичности и MFA. Это включает в себя использование безопасных методов аутентификации, таких как MFA иTLS, а также регулярные проверки и тестирования систем безопасности. Кроме того, организации должны внедрить программы обучения пользователей, чтобы повысить осведомленность о фишинге и других социальных инженерных атаках. Также важно отслеживать все входы в систему и движения пользователей, чтобы обнаружить и сдержать потенциальные угрозы. Итог: Идентичность является ключевым фактором в современной кибербезопасности, и злоумышленники все чаще используют ее для получения доступа к конфиденциальной информации. Организациям необходимо принять меры для укрепления своих процессов идентичности и MFA, чтобы защититься от этих угроз.

      Источник: Cisco Talos Intelligence

      Теги
      информационная безопасность кибербезопасность новости ИБ Cisco Talos Intelligence
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.