Корпоративный имейл сливает каждый 19-й сотрудник российских компаний

Корпоративный имейл сливает каждый 19-й сотрудник российских компаний

Корпоративный имейл сливает каждый 19-й сотрудник российских компаний

В 2023 году в публичный доступ попали 420 баз ПДн общим объемом более 981 млн строк, в январе 2024-го — 62 базы, суммарно более 525 млн записей, в феврале — 29 на 11 млн строк.

Статистику подобных инцидентов по всему миру представили специалисты BI.ZONE. Анализ содержимого утечек показал, что помимо прочих личных данных в них встречаются корпоративные имейл-адреса, а также пароли (в 13% случаев в 2023 году, в 6% — в прошлом месяце, 85% — в этом).

К сожалению, в некоторых российских компаниях плохо налажен контроль использования корпоративных имейл. Сотрудники регистрируются под такими адресами на сторонних сайтах и сервисах (в службах доставки, интернет-магазинах, соцсетях), те подвергаются взлому, в результате рабочие имейл могут оказаться в паблике.

Кроме утечек, угрозу в этом плане составляют вредоносные программы-стилеры. Авторы целевых атак обычно распространяют их через вложения в адресные письма; украденные зловредом имейл в дальнейшем могут использоваться для рассылки спама, в том числе вредоносного, либо проведения BEC-атак.

Согласно статистике ИБ-компании, корпоративный имейл утекает у каждого 19-го сотрудника российских организаций. В прошлом году эксперты помогли выявить 75 тыс. таких случаев и ограничить последствия.

«Опасное заблуждение — считать, что если в утечке не присутствует пароль, то она не представляет угрозы, — комментирует Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection. — Такие базы могут содержать паспортные данные, номера телефонов, адреса, коды домофонов и другую чувствительную информацию. Утечки хешированных паролей также опасны, потому что из них можно восстановить исходные пароли».

Снизить риски, связанные с утечками корпоративных учеток, помогут общеизвестные меры предосторожности: не дублировать ключи на доступ к ресурсам, время от времени обновлять их, использовать менеджеры паролей. Компаниям рекомендуется регулярно проверять сохранность корпоративных имейл по базам утечек с помощью решений по управлению киберрисками (digital risk protection).

В Telegram появился ИИ-помощник Mira, интегрированный с Cocoon

Компания The Open Platform, разработчик продуктов для экосистемы Telegram, объявила о запуске ИИ-ассистента Mira. Он работает полностью внутри мессенджера и обрабатывает запросы непосредственно в чате.

С помощью Mira можно проводить поиск информации, отвечать на вопросы собеседников, создавать картинки и видео. Текстовый доступ к ИИ-помощнику бесплатен, а для промптов на основе фото и видео нужны токены, которые можно купить за «звезды» (внутренняя валюта Telegram).

Новинка работает в двух режимах. В приватном все запросы проходят через децентрализованную сеть Cocoon и обрабатываются с упором на конфиденциальность — с применением шифрования и без сохранения данных.

В стандартном режиме Mira запоминает промпты и предпочтения пользователя, учитывает контекст диалогов и подстраивается под стиль общения. При выполнении задач используются несколько моделей: для текстовых запросов — ChatGPT, для создания изображений — Nano Banana, для генерации видео — WAN 2.2 от Alibaba Cloud.

В дальнейшем планируется распространить доступ к ИИ на закрытые чаты, каналы и группы, а также расширить функциональность умного помощника: научить его делать саммари чатов, создавать уникальные ИИ-персонажи. Появится Pro-версия с расширенным списком генераторов текстов, фото, видео, будет реализована интеграция Mira с криптокошельком Telegram.

RSS: Новости на портале Anti-Malware.ru