7 сентября 2026   |   Живая аналитика

Атаки на медорганизации выросли вдвое: кража пароля теперь ведет к утечке данных

Доля атак на медицинские учреждения за восемь месяцев 2026 года удвоилась, так как злоумышленники перешли от шифрования данных к их скрытой краже через компрометированные VPN-соединения.

Двухфакторная аутентификация – это метод проверки идентичности пользователя, который требует предоставления двух различных типов факторов аутентификации.

Типичные факторы:

  • Что вы знаете?: Это что-то, что только пользователь знает, например, пароль.
  • Что у вас есть?: Это физический предмет, который принадлежит только пользователю, например, смарт-карта или мобильный телефон.
  • Кто вы?: Это что-то, что уникально для пользователя, например, отпечаток пальца или распознавание лица.

Двухфакторная аутентификация повышает безопасность учетной записи, поскольку злоумышленнику необходимо получить доступ к двум различным факторам, чтобы войти в систему.

Доля атак программ-вымогателей на медицинские учреждения за восемь месяцев 2026 года выросла с 10% до 21%. Злоумышленники перестали шифровать системы и начали красть данные, используя украденные пароли. В 64% случаев проникновение происходило через VPN или RDP (протокол удаленного рабочего стола) без дополнительной проверки личности.

Многофакторная аутентификация (MFA) перестала быть опцией «на будущее». Она стала обязательным условием работы для критической инфраструктуры, так как кража одного пароля теперь ведет не к остановке сервисов, а к утечке конфиденциальных данных пациентов и бизнеса.

Почему MFA — единственный барьер против текущего вектора атак

Основной причиной взломов в 2026 году стала компрометация учетных данных. Хакеры больше не тратят время на поиск сложных уязвимостей в коде; они используют легитимные пути входа, зная логин и пароль сотрудника или подрядчика. В медицинских организациях это особенно опасно: доступ через удаленное подключение позволяет злоумышленникам работать скрытно неделями, пока компания пытается обнаружить инцидент.

Внедрение MFA блокирует этот сценарий. Даже если пароль украден из базы данных (как в случае с утечкой 23,2 млн записей на платформе Paidwork) или подсмотрен через стилер, без второго фактора (кода из приложения, аппаратного ключа или биометрии) вход в систему невозможен. Статистика подтверждает эффективность: использование MFA снижает успешность атак грубой силы до 1%.

Слабые места: от облачных фишинговых схем до «человеческого фактора»

Несмотря на очевидную пользу, внедрение двухфакторной аутентификации сталкивается с новыми техниками обхода и поведенческими рисками пользователей. Злоумышленники адаптируются:

  • Техника Browser-in-the-Browser (BiTB). Хакеры создают поддельные окна входа прямо внутри легитимных сайтов, используя бесплатные облачные сервисы (например, Cloudflare Workers или GitHub Pages). Жертва видит привычный интерфейс и вводит код MFA, не зная, что передает его атакующему. «Лаборатория Касперского» заблокировала более 390 тысяч таких ссылок за год.
  • Захват сессии. Если злоумышленник уже находится в системе (через вредоносное расширение браузера или украденный токен), MFA не срабатывает, так как повторная проверка подлинности не требуется для действий внутри активной сессии.
  • Иллюзия безопасности. Пользователи macOS реже включают MFA (46% против 51% у пользователей Windows), полагаясь на встроенную защиту системы. При этом именно владельцы Mac чаще становятся жертвами фишинга и мошенничества.
  • Сложность для конечных пользователей. В контексте защиты детей от рисков ИИ эксперты отмечают, что настройка MFA может стать техническим барьером. Без контроля со стороны взрослых дети могут потерять доступ к аккаунтам или ошибочно доверить коды чат-ботам.

Практические шаги для бизнеса и сотрудников

Для минимизации рисков в 2026 году недостаточно просто включить функцию «включить MFA». Необходима перестройка подходов к управлению доступом:

  1. Переход на аппаратные ключи. Для администраторов и доступа к критическим системам (ERP, CRM, базы пациентов) рекомендуется использовать физические ключи вместо SMS-кодов или одноразовых паролей из приложений. Это исключает риск перехвата кода через поддельный интерфейс (BiTB).
  2. Адаптивная аутентификация. Требовать дополнительный фактор проверки не постоянно, а только при подозрительных сценариях: смена устройства, изменение географии или попытка доступа к платежным данным. Это снижает нагрузку на сотрудников и повышает точность выявления бот-атак.
  3. Контроль подрядчиков. Во всех временных сессиях доступа внешних исполнителей (IT-специалисты, сервисные инженеры) MFA должна быть обязательной. Доступ предоставляется строго на ограниченное время с записью сессий. Компрометация учетки одного поставщика уже приводила к параличу работы сетей ресторанов и оптовых компаний.
  4. Отказ от SMS-кодов. SMS-сообщения уязвимы к перехвату (SIM-swapping). Лучше использовать приложения-генераторы кодов или биометрические данные, где это возможно.

Переход к passkeys (криптографическим ключам) становится альтернативой традиционным MFA. Они исключают передачу секретной информации по сети и устойчивы к фишингу, так как привязаны к конкретному устройству и домену. Крупные технологические компании уже начинают заменять SMS-коды на passkeys, сокращая время входа и нагрузку на службы поддержки.

Прогноз

Если крупные корпорации и госсектор продолжат требовать от поставщиков использования аппаратных ключей и passkeys в договорах (как это делает Ferrari Group в логистике), то стандартные MFA-решения на базе SMS и простых кодов из приложений станут устаревшими к 2027 году. Компании, которые не перейдут на «парольную» аутентификацию (passwordless) или гибридные модели с жесткой сегментацией сетей, останутся главной мишенью для атак через цепочку поставок, где компрометация одного слабаго звена открывает доступ ко всей инфраструктуре.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.


Ключевые сюжеты

от 7 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Традиционные методы многофакторной аутентификации (MFA), такие как SMS-коды и одноразовые пароли, оказались уязвимыми перед фишингом и социальными инженериями. В ответ на это технологический сектор начинает переход к более устойчивым решениям, таким как passkeys — криптографические ключи, которые исключают передачу секретной информации по сети. Этот сдвиг не только повышает безопасность, но и упрощает пользовательский опыт, сокращая время входа в системы и снижая нагрузку на службы поддержки.

Уязвимость традиционных методов MFA

Одноразовые пароли и SMS-коды остаются уязвимыми к фишингу, так как злоумышленники могут перехватывать коды или подменять интерфейсы входа. Это делает стандартные методы аутентификации недостаточными для защиты от современных угроз.

📅 2025-12-06
Читать источник →

Переход к passkeys как стандарту

Крупные технологические компании внедряют passkeys вместо уязвимых одноразовых кодов. Эти криптографические ключи повышают безопасность, исключая передачу секретной информации, и сокращают время входа в систему.

📅 2025-12-06
Читать источник →

MFA как часть комплексной безопасности

Анализ всех цепочек показывает, что многофакторная аутентификация перестала быть «волшебной таблеткой». Она эффективна против базовых атак (кража паролей), но уязвима перед продвинутыми техниками (BiTB, вредоносное ПО на устройствах, ИИ-боты). Это создает парадокс: чем умнее становится защита, тем сложнее становятся атаки. Бизнес должен рассматривать MFA не как конечную цель, а как один из элементов многоуровневой системы, включающей аппаратные ключи, поведенческий анализ и защиту конечных точек.

Компаниям следует перейти от внедрения MFA «ради галочки» к аудиту всей цепочки аутентификации. Приоритет должен отдаваться аппаратным ключам (FIDO2) и адаптивным методам входа, которые реагируют на контекст, а не только на наличие второго фактора.

Упоминается вместе:

Календарь упоминаний:

2026
22 сентября

MFA становится критическим барьером против атак через скомпрометированные привилегированные аккаунты

В контексте новой схемы вымогательства «Payload», использующей легитимные механизмы Windows для паралича систем без шифрования, многофакторная аутентификация выступает ключевым элементом защиты. Злоумышленники получают контроль над сетью через учётные записи администраторов или пользователей с расширенными правами, которые часто становятся целью фишинга или перебора паролей. Внедрение MFA для доступа к административным системам и VPN затрудняет перехват этих критических доступов, предотвращая сам факт проникновения атакующих в инфраструктуру Active Directory.

Риск: Схема «Payload» позволяет злоумышленникам блокировать рабочие процессы и красть данные, используя скомпрометированные учётные записи с повышенными привилегиями, что делает защиту входа первостепенной задачей.

Фактор: Для эффективного противодействия атакам через фишинг и покупку учётных данных рекомендуется использовать устойчивые к фишингу методы MFA, такие как физические ключи безопасности.

Связь: Обеспечение многофакторной аутентификации для VPN и административных систем напрямую снижает вероятность успешного получения начального доступа, необходимого для создания вредоносных объектов групповой политики.

Подробнее →

04 сентября

Многофакторная аутентификация становится критическим барьером против роста атак на медицину

Доля инцидентов с программой-вымогателем в медицинских учреждениях за восемь месяцев 2026 года увеличилась более чем вдвое, достигнув 21%. Главным вектором проникновения злоумышленников остаются украденные учетные данные, используемые для входа через VPN или RDP. В связи с этим эксперты выделяют внедрение многофакторной аутентификации как обязательную меру защиты для удаленного доступа и корпоративной почты в данной отрасли.

Событие: Доля атак программ-вымогателей на медицинские организации за восемь месяцев 2026 года выросла с 10% до 21%, что сделало здравоохранение приоритетной целью для киберпреступников.

Фактор: В 64% случаев атаки начинались с использования скомпрометированных логина и пароля для входа через VPN или RDP, что подчёркивает уязвимость систем при отсутствии дополнительной верификации личности.

Связь: Внедрение многофакторной аутентификации для каналов удаленного доступа напрямую блокирует основной метод проникновения хакеров, основанный на краже учетных данных.

Подробнее →

22 августа

Двухфакторная аутентификация включена в список обязательных мер защиты аккаунтов детей

Эксперты «Лаборатории Касперского» рекомендуют включать двухфакторную аутентификацию как ключевой элемент технической защиты при использовании нейросетей. Включение этой функции наряду с использованием сложных паролей и антивирусного ПО необходимо для минимизации рисков утечки персональных данных. Однако настройка двухфакторной аутентификации может стать техническим барьером для детей, требующим регулярного контроля со стороны взрослых.

Фактор: Двухфакторная аутентификация признана обязательным техническим требованием для защиты аккаунтов от несанкционированного доступа в условиях активного использования ИИ.

Риск: Сложность настройки и поддержания двухфакторной аутентификации детьми без помощи родителей создает уязвимость в системе цифровой гигиены.

Связь: Включение двухфакторной аутентификации напрямую снижает вероятность потери данных, которую провоцирует доверие детей к чат-ботам как к доверенным собеседникам.

Подробнее →

12 августа

Двухфакторная аутентификация становится критическим инструментом защиты после утечки данных Paidwork

В ответ на масштабную утечку персональных данных и паролей пользователей платформы Paidwork эксперты по информационной безопасности рекомендуют активировать двухфакторную аутентификацию на всех доступных сервисах. Данная мера призвана минимизировать риски несанкционированного доступа, возникшие из-за компрометации хэшей паролей и возможности их подбора.

Риск: Утечка хэшей паролей алгоритма bcrypt создает угрозу подбора слабых комбинаций, что делает аккаунты уязвимыми без дополнительного уровня защиты.

Фактор: Повторное использование одних и тех же паролей на разных ресурсах превращает взлом базы Paidwork в точку входа для атак на более критичные аккаунты пользователей.

Инсайт: Подключение двухфакторной аутентификации является обязательным шагом для нейтрализации угрозы, так как наличие только пароля становится недостаточным барьером для злоумышленников.

Подробнее →

07 августа

Многофакторная аутентификация становится обязательным требованием для защиты администраторов и критических систем

В условиях роста атак на основе украденных учетных данных многофакторная аутентификация выделяется как ключевой инструмент защиты для администраторов и критически важных систем. Эксперты рекомендуют использовать аппаратные ключи в связке с раздельными учетными записями, чтобы предотвратить несанкционированный доступ при компрометации паролей. Внедрение этого механизма позволяет снизить риски, связанные с использованием устаревших протоколов и слабыми паролем в корпоративных сетях.

Фактор: Высокая доля атак через украденные учетные данные (более 80% случаев) и использование устаревшего протокола NTLM на 43,2% внутреннего трафика делают защиту только паролем неэффективной.

Риск: Отсутствие многофакторной аутентификации на административных учетных записях позволяет злоумышленникам, получившим доступ к паролю, беспрепятственно управлять критическими системами и перемещаться по сети.

Связь: Применение многофакторной аутентификации с аппаратными ключами напрямую блокирует возможность использования украденных паролей и хэшей для легитимного входа в корпоративную инфраструктуру.

Подробнее →



В нашей базе собрано 33 события по теме «Двухфакторная аутентификация». Мы показываем все из них.
Объединили похожие карточки: Двухфакторная аутентификация; Двуфакторная система аутентификации; «Двухфакторная аутентификация (2FA)» и другие.