ua

Ворог усередині: ТОП-5 внутрішніх кіберзагроз для компаній у 2025 році

Ворог усередині: ТОП-5 внутрішніх кіберзагроз для компаній у 2025 році
Новини кібербезпеки від Datami
Новини кібербезпеки від Datami Datami Newsroom
Лип. 8, 2025 3 хв.

Керівники компаній часто дуже недооцінюють внутрішні кіберзагрози, хоча саме дії працівників, навіть ненавмисні, можуть призвести до катастрофічних наслідків. 

За різними підрахунками, у 2024 році від 68% до 95% усіх витоків даних були пов’язані з людськими помилками. Давайте розглянемо основні причини, чому співробітники стають слабкою ланкою в системі кіберзахисту компаній.

1. Недбале поводження з паролями

Дослідження підтверджують, що 45% паролів складаються лише з цифр або малих літер. Microsoft зазначає, що майже 100% скомпрометованих облікових записів не захищені багатофакторною автентифікацією. Таке недбальство і неуважність до безпеки полегшує зловмисникам доступ до систем. 

Що робити: Компанії рекомендовано проводити внутрішній пентест, а користувачам - створювати складні паролі та уникати використання одного пароля для кількох сервісів.

2. Фішинг і соціальна інженерія

Працівники часто стають жертвами фішингових атак: відкривають підозрілі листи, переходять за шкідливими посиланнями, завантажують заражені файли або відповідають на запити зловмисників, надаючи конфіденційну інформацію. Наприклад, у 2024 році співробітник однієї з компаній Гонконгу переказав хакерам 25 млн доларів через фішинговий обман із використанням deepfake-відео. 

Що робити: Необхідні надійні системи фільтрації електронної пошти, двофакторна автентифікація для всіх корпоративних систем та регулярні тренінги для працівників.

Відеодзвінок із deepfake-керівником. Безпечний співробітник ігнорує червоне попередження від системи безпеки та готується переказати кошти.

3. Застосування особистих пристроїв

Нерідко співробітники компаній для виконання завдань використовують незахищені особисті пристрої. У 2024 році 83% компаній мали щонайменше один інцидент, пов’язаний із доступом через особисті гаджети. Так, співробітник Disney помилково завантажив на особистий комп'ютер шкідливе ПЗ, яке отримало доступ до його менеджера паролів. В результаті хакери викрали понад 44 млн внутрішніх повідомлень Disney

Що робити: Компаніям слід встановити чітку політику використання особистих пристроїв (BYOD). 

4. Зловмисні дії звільнених працівників

Звільнені співробітники, які зберігають доступ до систем, можуть завдати серйозної шкоди, зокрема через навмисне видалення даних, крадіжку конфіденційної інформації або саботаж.

Що робити: При звільненні будь-кого з команди необхідно негайно анулювати всі доступи до корпоративних систем і баз даних, замінити паролі та регулярно проводити пентест.

5. Ігнорування оновлень і патчів

Якщо працівники не оновлюють вчасно програмне забезпечення, вони залишають інформаційні системи компаній вразливими до кібератак. Застаріле ПЗ містить відомі вразливості, які хакери можуть легко використати. Наприклад, у травні 2021 року на Colonial Pipeline сталася атака через використання застарілого VPN без двофакторної автентифікації, що призвело до зупинки роботи паливопроводу на кілька днів і виплати викупу в розмірі майже 5 млн доларів. 

Що робити: Автоматизовані системи оновлень, регулярне навчання персоналу та vulnerability assessment допоможуть знизити ризики.

free_consultation

Заповніть форму нижче, і ми одразу зв’яжемося з вами, щоб обговорити план захисту вашого бізнесу!

Оновлено: 09.07.2025
(0 оцінки, середня 0/5.0)

Потрібна сильніша безпека?

Ми допоможемо вам виявити вразливості у вашій системі.
Впровадьте надійні заходи кібербезпеки для захисту вашого сайту. Напишіть та отримайте безкоштовну оцінку безпеки.

Пов'язаний вміст

ТОП-5 найбільших криптовалютних зломів в історії Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-5 найбільших криптовалютних зломів в історії

Криптовалютна індустрія поки що перебуває на стадії становлення, а її надскладні технології далеко не завжди достатньо захищені. Крім того, малодосвідчені користувачі часто припускаються серйозних помилок у захисті своїх активів. Це дає кваліфікованим хакерам різноманітні можливості отримати доступ як до криптовалютних бірж, так і до приватних криптогаманців. Найвідоміші викрадення сягають десятків мільйонів доларів.

Черв. 3, 2025 4 min
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки

Компанія Datami взяла участь у Barcelona Cybersecurity Congress 2025, одному з ключових заходів у Європі, присвячених інноваціям та технологіям кіберзахисту.

Черв. 3, 2025
Небезпечний календар: новий інструмент фішингових атак Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Небезпечний календар: новий інструмент фішингових атак

Чи знали ви, що звичайний календар може стати інструментом хакерської атаки? Дослідники Google виявили, що хакерська група APT41 використовує Google Календар для передачі команд зараженим системам.

Вер. 2, 2025 3 хв.
ТОП-10 кібератак, які зупинили міжнародні корпорації Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-10 кібератак, які зупинили міжнародні корпорації

У сучасному світі кібератаки стали серйозним викликом не тільки для окремих користувачів, але й для великих міжнародних корпорацій. Злочинці використовують все більш витончені методи, завдаючи компаніям мільярдних збитків та порушуючи роботу критично важливих систем.

Черв. 17, 2025 3 хв.
Datami на MERGE Madrid та EBC 25 Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на MERGE Madrid та EBC 25

Команда Datami побувала на MERGE Madrid та European Blockchain Convention 2025, щоб поділитися досвідом і побачити, як змінюється Web3. Цього року більше говорили про реальні рішення – безпеку, аудит і прозорі стандарти, які формують новий ритм індустрії.

Лист. 13, 2025 3 хв.
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с

Cloudflare повідомила, що зупинила найпотужнішу DDoS-атаку типу UDP flood, спрямовану на виснаження ресурсів системи. За 35 секунд зловмисники «залили» компанію трафіком потужністю 11,5 Тбіт/с.

Вер. 5, 2025 2 хв
Повернутися на головну сторінку
Замовте консультацію
Ми цінуємо вашу конфіденційність
Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie