Tożsamość na celowniku hakerów

Rok 2024 przyniósł gwałtowny wzrost liczby cyberataków, w ramach których kradziono cyfrowe tożsamości. Firma SpyCloud opublikowała obszerny raport dotyczący tego tematu, z którego wynika, że aż 91 proc. podmiotów doświadczyło incydentu związanego z użyciem skradzionych danych, a niemal 80 proc. naruszeń bezpieczeństwa wciąż obejmowało wykorzystanie przejętych poświadczeń.
Skala problemu jest astronomiczna – w cyberprzestępczym podziemiu krąży ponad 750 miliardów skradzionych elementów tożsamości (hasła, adresy e-mail, numery telefonów, dane kart płatniczych).
Dynamicznie rośnie też znaczenie złośliwego oprogramowania typu infostealer, które potrafi przechwycić setki haseł i ciasteczek sesyjnych z jednego zainfekowanego urządzenia. Zjawisko to dotyka nie tylko pojedynczych użytkowników, ale także całe łańcuchy dostaw i firmy każdej wielkości.
Autorzy raportu podkreślają konieczność zmiany podejścia z tradycyjnej ochrony pojedynczych kont na całościową ochronę tożsamości, obejmującą wszystkie powiązane dane, zarówno prywatne, jak i firmowe.
Firmy powinny wdrożyć monitoring ekspozycji tożsamości, stosować wieloskładnikowe uwierzytelnianie i wymuszać stosowanie unikalnych haseł, chronić ciasteczka sesyjne oraz wdrażać mechanizmy Zero Trust. Kluczowe jest także sprawdzanie poziomu bezpieczeństwa partnerów i dostawców.
Źródło: „2025 SpyCloud Identity Exposure Report”
Czytaj pełny raport „2025 SpyCloud Identity Exposure Report”
Podobne artykuły
Pod ostrzałem hakerów
Jak chronić się przed atakami hakerskimi, gdy możliwości obrony nie rosną tak szybko jak powierzchnia i skala ataku?
Hakerzy kontra administracja: nie stać nas na „cyber-buble”
Polskie instytucje publiczne odpierają tygodniowo blisko trzy tysiące cyberataków, więcej niż wynosi średnia światowa i więcej niż w przypadku większości krajów europejskich. Napastników mają powstrzymać nowe regulacje i innowacje technologiczne.
Koniec gry w chowanego: jak Trellix NDR znajduje hakerów w sieci
Haker może działać niewykryty w sieci przez kilka tygodni, a nawet miesięcy. Zwłaszcza, że tradycyjne systemy bezpieczeństwa i przestarzałe paradygmaty mają coraz większe trudności z identyfikacją intruzów. Tym bardziej trzeba sięgnąć po nowe rozwiązania, takie jak NDR.
