изображение: recraft Порядка 10% аутентификационных данных, которые оказываются в открытом доступе в результате утечек, дают доступ к корпоративным сервисам — почте, облачным хранилищам, CRM-системам и так далее. Эксперты “Кросстеха” указывают, что под особым риском оказываются компании с низким уровнем управления доступом. Credential stuffing, это вид автоматизированных атак, при котором злоумышленники используют скомпрометированные аутентификационные данные из утечек и пробуют получить доступ к другим сервисам с помощью автоматических подстановок на целевых сайтах или в приложениях, рассчитывая на то, что пользователи используют одни и те же пароли на разных ресурсах Например, пароль человека, утекший из службы доставки, может оказаться подходящим для доступа к корпоративной почте. Высокую долю в этом, разумеется, играет человеческий фактор: придумывать каждый раз новый пароль для очередного приложения для многих затруднительная задача, а их запоминание и вовсе для многих кажется нев