Что известно

8 сентября 2026 года УЦСБ SOC представил анонс отчёта о киберугрозах первого полугодия. В числе значимых направлений авторы выделили атаки через цепочки поставок.

Отчёт УЦСБ SOC опирается на мониторинг, разбор инцидентов и результаты тестирования защищённости. Авторы рассматривают сочетание нескольких способов давления: вмешательства в работу систем, кражи данных и нарушений доступности сервисов. В такой картине подрядчик становится частью общей схемы доступа к инфраструктуре.

Фишинг и похищенные учётные данные остаются среди способов, через которые начинается атака. Поэтому оценка отношений с поставщиком включает не только качество его продукта, но и то, как специалисты компании подключаются к системам заказчика.

Почему это важно

Для руководителя это повод проверить не только собственные учётные записи, но и доступы внешних исполнителей. Кто разрешил подключение? Для какой задачи? Когда доступ пересмотрят?

Можно начать с одного действующего ИТ-подрядчика и записать ответы рядом с договором. Сообщение относится к полугодовому исследованию, а не к новой атаке на конкретную компанию.

Что проверить в доступе подрядчика

Для каждого подключения полезно знать владельца учётной записи, рабочую задачу, срок доступа и доступные операции. Например, поддержка одного приложения не обязательно требует постоянных полномочий во всех подразделениях.

После завершения работ стоит отдельно проверить, какие подключения остались активными и кому поступают сообщения о необычных действиях. Так граница ответственности становится предметной: заказчик понимает, где заканчиваются согласованные работы и начинается доступ, для которого больше нет задачи.

Источники

Вернуться в архив