60% утечек данных совершают сотрудники: почему 2FA стал обязательным для бизнеса
Шестьдесят процентов инцидентов с утечкой данных совершают не внешние хакеры, а люди из доверенного круга с легитимным доступом. Двухфакторная аутентификация перестала быть рекомендацией и превратилась в единственный реальный барьер, способный спасти бизнес от кражи аккаунтов на фоне массовых утечек паролей.
Двухфакторная аутентификация – это метод проверки идентичности пользователя, который требует предоставления двух различных типов факторов аутентификации.
Типичные факторы:
- Что вы знаете?: Это что-то, что только пользователь знает, например, пароль.
- Что у вас есть?: Это физический предмет, который принадлежит только пользователю, например, смарт-карта или мобильный телефон.
- Кто вы?: Это что-то, что уникально для пользователя, например, отпечаток пальца или распознавание лица.
Двухфакторная аутентификация повышает безопасность учетной записи, поскольку злоумышленнику необходимо получить доступ к двум различным факторам, чтобы войти в систему.
Смена парадигмы: от внешних угроз к доверенному кругу
Ситуация в сфере цифровой безопасности претерпела фундаментальные изменения. Если раньше компании строили защиту, ориентируясь на анонимных хакеров за периметром сети, то сейчас фокус сместился на внутренние угрозы. Данные показывают, что 60% инцидентов цифрового насилия и несанкционированного доступа совершаются не извне, а людьми из доверенного круга: коллегами, партнерами или друзьями. Традиционные методы защиты, рассчитанные на отсечение внешних атак, теряют эффективность, когда злоумышленник уже обладает легитимным доступом к системе.
Важный нюанс: Главный риск для бизнеса сегодня исходит не от хакеров, взламывающих серверы, а от людей, которым доверен доступ к корпоративным данным.
В ответ на эту тенденцию двухфакторная аутентификация (2FA) перестала быть рекомендацией и превратилась в обязательный элемент управления доступом. Она позволяет предотвратить несанкционированный контроль над учетными записями даже в случае компрометации пароля. Это особенно актуально для России, где бизнес активно переходит на цифровые платформы и сталкивается с рисками утечки данных через сотрудников или партнеров. Внедрение дополнительных уровней проверки становится сигналом для рынка о необходимости пересмотра политик безопасности внутри организаций.
Эволюция методов защиты и новые вызовы
Пароли, существующие полвека, сталкиваются с беспрецедентным давлением. В 2025 году только пять видов вредоносных программ украли около 100 миллионов логинов и паролей, а в начале 2026 года в открытый доступ попали еще 2 миллиарда записей с простыми комбинациями. Массовые утечки, подобные инциденту с 183 миллионами аккаунтов Gmail, демонстрируют, что хранение паролей в базах данных стало нормой для киберпреступников. В таких условиях наличие второго фактора аутентификации становится единственным барьером, способным остановить злоумышленника.
Однако сама технология 2FA не является панацеей. Мошенники адаптируются, используя сложные схемы социальной инженерии. Например, под видом несуществующих центров безопасности они выманивают номера телефонов сотрудников для последующих атак. Более того, современные фишинговые методы позволяют перехватывать одноразовые коды в реальном времени с помощью WebSocket-технологий, делая традиционные SMS-коды менее надежными.
Стоит учесть: Отключение или неправильная настройка многофакторной аутентификации (MFA) встречается в 3,62% случаев уязвимостей, что делает её отсутствие критической точкой входа для атак на корпоративные сети.
Рынок реагирует на эти вызовы переходом к более продвинутым решениям. Крупные технологические компании начинают внедрять passkeys — криптографические ключи, которые заменяют уязвимые SMS-коды и пароли. Эта технология не требует передачи секретной информации и устойчива к фишингу, что делает её перспективной для масштабирования в бизнес-среде.
Стратегический сдвиг в управлении рисками
Для бизнеса и руководителей ключевым становится понимание того, что безопасность — это не разовое мероприятие, а непрерывный процесс. Исследования показывают, что 65% компаний признают сотрудников главным фактором риска, однако лишь малая часть организаций внедряет строгие протоколы аутентификации повсеместно. Отказ от использования 2FA или его некорректная реализация открывает двери для атак через цепочки поставок и устаревшие уязвимости.
Примеры из разных отраслей подтверждают этот тренд. В медиаиндустрии компании перестали платить выкупы хакерам, предпочитая восстанавливать работу из резервных копий благодаря надежной защите данных, включая шифрование и многофакторную аутентификацию. В логистике премиальных товаров, как в случае с Ferrari Group, требование использования МФА стало обязательным условием для всех поставщиков, что позволяет минимизировать риски на этапе «последней мили».
На фоне этого: Эффективность многофакторной аутентификации резко падает, если злоумышленник захватывает активную сессию в браузере через вредоносные расширения, что требует от компаний контроля не только за входами, но и за самим окружением пользователя.
Переход к более сложным схемам аутентификации и отказ от устаревших методов, таких как SMS-коды, становятся необходимостью для сохранения конкурентоспособности. Для российской аудитории это означает, что компании, игнорирующие эти изменения, рискуют столкнуться с потерей данных и репутационным ущербом. Глобальный тренд на усиление защиты идентичности диктует новые правила игры: безопасность теперь строится не на надежде, что пароль останется в тайне, а на гарантиях, что даже при его утечке доступ к системе будет невозможен.
🤖 Сводка сформирована нейросетью на основе фактов из Календаря. Мы обновляем аналитический дайджест при необходимости — факты и хронология всегда доступны в Календаре ниже для проверки и изучения.
📅 Последнее обновление сводки: 2 июня 2026.