Сервис «Нейроинформ» теперь находит электронные почтовые ящики с небезопасными паролями, которые могут быть легко подобраны хакерами для проникновения во внутреннюю сеть компании. Поиск таких учеток и паролей к ним происходит с использованием собственного алгоритма сервиса, который базируется на техниках из MITTRE ATT&CK и стандарта PTES. В инфраструктуре большинства компаний существует единая система доменных имен. Когда в системе создается учетная запись, к ней автоматически привязывается ящик электронной почты, название которого, до символа @, совпадает с именем пользователя внутри сети. Для удобства ИТ-отделы современных компаний применяют технологию единого входа — SSO, которая позволяет пользователям единожды залогиниться в системе и получить доступ ко всем сервисам организации. Однако SSO снижает безопасность инфраструктуры, так как в случае взлома одной учетной записи злоумышленник может получить доступ ко всем сервисам, вход в которые доступен по этой же паре “логин/пароль”. С помощью встроенного в сервис алгоритма «Нейроинформ» теперь автоматически перебирает названия почтовых ящиков, получает список пользователей или технических “учеток”, которые существуют на домене компании, и подбирает к ним пароли. Это позволяет заранее выявить слабые учетные записи и предупредить о них клиента. Так, в ходе одной из pentest-проверок сервис помог нам выявить временную учетную запись, которую специалисты по кибербезопасности забыли своевременно заблокировать. Наш сервис подобрал к ней пароль, а мы смогли зайти в электронную почту пользователя и получить доступ к адресной книге организации. Дальше - несколько пентест-приемов и нам удалось подобрать пароли к существенной части этих логинов, собрать перечень “учеток” с доступом к VPN, и выявить среди наших учетных записей администратора домена, то есть учетку с самыми привилегированными правами. Обладая доступом к этой “учетке” мы автоматически получили максимальные права на любые изменения в инфраструктуре компании. Александр Дмитриев генеральный директор «Нейроинформа» Наличие уязвимых учетных записей является серьезным риском для безопасности и может привести к несанкционированному доступу к инфраструктуре компании. Использование сервиса «Нейроинформ» и его новой возможности позволяет исключить такие риски до прихода злоумышленника. Напомним, «Нейроинформ» — это облачный сервис, который обеспечивает непрерывный мониторинг уровня безопасности внешнего ИТ-периметра. Продукт определяет уязвимости, ошибки конфигурации и прочие технологические риски, оценивает последствия потенциальных кибератак и помогает оперативно устранять проблемы, опираясь на рекомендации экспертов. Автоматическая киберзащита для вашего бизнеса Регулярный контроль чувствительных данных компании, понятные отчёты и экспертная поддержка с точными рекомендациями. запросить демо Обновления и новости Поделиться наш блог о нас много говорят клиенты, эксперты, сми и партнеры Советы по ИБ на практике 09.12.2025 DHCP-протокол что это такое и как он работает Для руководителей и владельцев бизнеса 25.11.2025 ИБ-гигиена для финансового блока Советы по ИБ на практике 21.11.2025 Что такое FTP-протокол и как через него передать файлы Обновления и новости 13.11.2025 Обновление “Управление уведомлениями” больше взаимодействия и оперативности в действиях Советы по ИБ на практике 21.10.2025 Пароли: использование, проблемы, решения в 2025 году Для руководителей и владельцев бизнеса 15.10.2025 Как не стать слабым звеном в ИБ. Гид для личных помощников руководителей Советы по ИБ на практике 10.10.2025 Что такое DNS-сервер — объясняем простыми словами Обновления и новости 06.10.2025 Обновление отчета для руководителя: всё самое важное — на одной странице Для руководителей и владельцев бизнеса 25.09.2025 Что такое киберриски? Как увидеть, измерить и снизить Советы по ИБ на практике 22.09.2025 Зачем вашему бизнесу двухфакторная аутентификация и где её пределы. Гид от «Нейроинформ» Для руководителей и владельцев бизнеса 17.09.2025 Саботажник хуже хакера. Как уволенный «топ» чуть не похоронил бизнес Для руководителей и владельцев бизнеса 25.08.2025 Мониторинг информационной безопасности: полное руководство по защите данных Для руководителей и владельцев бизнеса 22.08.2025 Ловись, админ. Как фишинговая атака против медиакомпании эффективно сработала дважды Обновления и новости 21.08.2025 Обновление «Контроль без лишнего шума» Советы по ИБ на практике 19.08.2025 Гайд: фишинговые домены и как их искать Для руководителей и владельцев бизнеса 12.08.2025 Раздели до нитки. Как хакеры [успешно?] атаковали ритейлера одежды Актуальные киберугрозы Для руководителей и владельцев бизнеса 08.08.2025 Как CRM становится точкой входа в корпоративную ИТ-систему Публикации о нас в СМИ 31.07.2025 Внутри доверия. Почему атаки на цепочку поставок эффективны против самой лучшей киберзащиты Публикации о нас в СМИ 30.07.2025 Игра на вылет: на что рассчитывать пассажирам отмененных рейсов «Аэрофлота» Публикации о нас в СМИ 29.07.2025 Атака на самолеты: сколько стоит удар хакеров по «Аэрофлоту» и тысячам пассажиров начните защищать свою компанию, данные и инфраструктуру и получать выгоды от автоматизации киберзащиты ФИО * E-mail * Роль в компании Телефон * Компания По телефону Написать в мессенджере По электронной почте Ваше сообщение Нажимая на кнопку, вы даете согласие на обработку персональных данных и получение информации от компании Отправить Подписка Будьте на связи Для получения полезных материалов и последних новостей, введите свое имя и электронную почту Имя * * E-mail * * Нажимая на кнопку, вы даете согласие на обработку персональных данных и получение информации от компании Подписаться Заявка отправлена! Ваша заявка успешно отправлена. Наш специалист свяжется с Вами в ближайшее время. Подписка оформлена! ошибка отправки! Произошла ошибка при отправке заявки. Попробуйте ещё раз. начните защищать свою компанию, данные и инфраструктуру и получать выгоды от автоматизации киберзащиты ФИО * E-mail * Роль в компании Телефон * Компания По телефону Написать в мессенджере По электронной почте Ваше сообщение Нажимая на кнопку, вы даете согласие на обработку персональных данных и получение информации от компании Отправить пожалуйста, заполните форму и мы отправим файл вам на почту Мы подготовили для вас полезные чек-листы и памятки. Оставьте свои контакты — мы продублируем файл вам на почту. После заполнения формы документ откроется в этой вкладке, и вы сможете сохранить его себе. ФИО * E-mail * Телефон * Компания Роль в компании Нажимая на кнопку, вы даете согласие на обработку персональных данных и получение информации от компании Отправить Мы используем cookies 🍪 чтобы сайт работал стабильно, а вы получали нужную информацию быстрее. Нажимая «Принять», вы соглашаетесь с нашей Политикой обработки данных. Принять Кибербезопасность для бизнеса простым языком — подписывайтесь на наш телеграм канал! Подписаться