Утечки данных от сотрудников обошли хакеров: хаос в правах доступа бьет по марже
Утечки данных из-за ошибок сотрудников и неконтролируемых ИИ-агентов обходятся бизнесу в $19,5 млн ежегодно, превосходя по ущербу хакерские атаки. Компании теряют миллионы на ликвидации последствий хаоса с правами доступа, который превращает внутреннюю автоматизацию в главную финансовую угрозу. / Страница 4
Читать полностью
Календарь упоминаний. Страница 4:
Риск утечки прав root через уязвимость в SNMP
Уязвимость CVE-2025-20352 в Cisco IOS и IOS XE позволяет злоумышленникам получить выполнение произвольного кода с правами root при наличии определенных привилегий. Эксплуатация возможна через переполнение стека в компоненте SNMP, требующем доступа к строке read-only community. Угроза усиливается масштабом: более двух миллионов устройств с открытым SNMP доступны через интернет. Основной мерой защиты является обновление ПО и ограничение доступа к SNMP только доверенным пользователям.
Угрозы из-за недостаточного контроля доступа
Контроль доступа играет ключевую роль в защите информации, особенно в условиях роста числа машинных идентичностей и AI-агентов. В настоящее время большинство организаций используют ручные процессы, что приводит к уязвимостям и затрудняет автоматизацию. Менее 40% компаний регулируют AI-агентов, а фрагментация данных о пользователях снижает эффективность систем. Без чёткого контроля доступа невозможно обеспечить безопасность в условиях роста сложности систем.
Нарушения политики доступа увеличивают риски безопасности
Отсутствие полного контроля над уязвимостями в системе личностей и уровнем административного доступа приводит к сложностям в выполнении политик безопасности, обнаружении угроз и реагировании на инциденты. Руководители сталкиваются с проблемами фрагментации контроля и избыточного числа учётных записей, что ослабляет защиту. Управление доступом остаётся ключевым элементом, требующим улучшения для предотвращения компрометации личности и снижения рисков.
В нашей базе собрано 18 событий по теме «Управление доступом с повышенными правами». Мы показываем все из них.
Объединили похожие карточки: Управление доступом с повышенными правами; Управление привилегированным доступом; Система контроля доступа и другие.