bg
Кибербезопасность
13:00, 27 июля 2026
views
16

Утекшие пароли от VPN стали инструментом для хакерских атак на компании

Хакеры используют данные пользователей бесплатных VPN для атак на корпоративные системы. Таков результат анализа сервиса мониторинга утечек и даркнета DLBI.

Эксперты изучили более 200 утечек и создали тестовые «ловушки» с имитацией корпоративных VPN. Это позволило выяснить следующее: более чем в 35% попыток входа использовались уже скомпрометированные логины и пароли, ещё порядка 20% составляли их автоматически сгенерированные варианты. Ключевая угроза связана с повторным использованием паролей. Даже утечка из стороннего сервиса позволяет связать аккаунт с компанией и применять данные для доступа к внутренней инфраструктуре.

Фактор риска для бизнеса

Исследование DLBI важно для отечественного рынка информационной безопасности, потому что оно фиксирует следующее: поведение пользователей становится прямым фактором риска для бизнеса. Успешная авторизация через корпоративный VPN может открыть для мошенников доступ к внутренним системам, документам, персональным данным и ключевым сервисам.

Для рядовых граждан выводы исследования служат предупреждением о рисках использования непроверенных бесплатных VPN и одинаковых паролей. В глобальном контексте снижение таких угроз повышает устойчивость компаний, госструктур и объектов критической информационной инфраструктуры.

Рост спроса на поведенческую аналитику

Результаты исследования должны заставить компании задуматься о том, что им нужно усилить контроль учётных записей: внедрять многофакторную аутентификацию, запрещать повторное использование паролей, отслеживать подозрительные входы и появление данных сотрудников в утечках.

Перспективным направлением можно считать интеграцию мониторинга утечек и даркнета с системами управления доступом. При компрометации пароля доступ может автоматически блокироваться с принудительной сменой данных. На фоне этого повышается спрос на решения классов IAM, PAM, SIEM, Threat Intelligence и поведенческой аналитики.

Любопытно, что в 2025 году повторное использование паролей фиксировалось в 20% проектов, слабые и стандартные – в 53%. В 2026 году около 24% атак на учётные записи были связаны с credential stuffing (подстановка учётных данных).

Экспортный потенциал связан с решениями мониторинга угроз и управления доступом, востребованными на рынках СНГ и в странах с развитым удаленным доступом.

Теневой рынок корпоративных данных

В 2023 году F.A.C.C.T. называла компрометацию сервисов удаленного доступа, главным образом RDP и VPN, одним из главных способов проникновения в корпоративные сети. Тогда в открытых и теневых источниках появилось 246 баз отечественных компаний. В то же время «Лаборатория Касперского» сообщала о росте объёма утечек на 33% и отметила, что похищенные учётные данные используются для доступа к корпоративным ресурсам.

В 2024 году тенденция усилилась. По сведениям Positive Technologies, процент утечек корпоративных учетных данных вырос до 21% (плюс 9 % за год), включая логины и пароли от VPN, RDP, SSH и почты. Параллельно с этим F.A.C.C.T. фиксировала атаки группировок Shadow и Twelve, которые использовали приобретённые на теневых площадках учётные записи и внешние сервисы доступа: с февраля 2023 года по июль 2024 года пострадали не меньше 50 российских организаций.

В 2025–2026 годах анализ доменов крупнейших компаний выявил тысячи учётных записей, оказавшихся в утечках вместе с паролями или их хешами. Всё это говорит о формировании устойчивого теневого рынка корпоративных данных для автоматизированных атак.

Обучение сотрудников и многофакторная аутентификация для VPN

Утечки данных из бесплатных VPN из частной проблемы превращаются в часть цепочки атак на бизнес. Хакерам зачастую не требуются сложные уязвимости, достаточно получить пароль от стороннего сервиса и проверить его на корпоративных ресурсах.

Согласно прогнозам экспертов, в ближайшие годы компании начнут переходить от простой парольной защиты к постоянной проверке цифровой идентичности. Ключевыми мерами станут многофакторная аутентификация для VPN, контроль утечек, ограничение прав доступа и выявление подозрительных входов.

Не исключено, что особе место займёт обучение сотрудников, так как использование личных сервисов, включая бесплатные VPN, с рабочими данными существенно повышает риски для корпоративной безопасности.

До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail…Компаниям сегодня нужно уделять максимум внимания возможности взлома через password reuse и использовать специализированные сервисы, позволяющие отследить попадание учетных данных в утечки и автоматически сбросить их или заблокировать учетную запись
quote
like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next