Возвращаться Назад

Идентичность — это новый периметр: Seqrite Раскрывает причины, по которым системы, основанные на паролях, потерпят неудачу в индийских предприятиях в 2026 году.

Время6 февраля 2026

Пуна, 15 января 2026 г.С наступлением нового года в сфере киберугроз в Индии назревают существенные изменения. SeqriteПодразделение корпоративной безопасности компании Quick Heal Technologies Limited, глобального поставщика решений в области кибербезопасности, определило несколько ключевых тенденций, которые будут формировать облик кибербезопасности в 2026 году. Отчет об угрозах киберпространства в Индии за 2026 годподготовлено исследователями из Seqrite Компания Labs, крупнейший в Индии центр анализа вредоносного ПО, заявляет, что системы, основанные на паролях, устареют в условиях сложных атак с использованием искусственного интеллекта, поскольку идентификация станет новым периметром безопасности.

SeqriteАвтора В последнем отчете об угрозах также прогнозируется, что к 2026 году злоумышленники будут все чаще использовать токены OAuth для компрометации облачной идентификации. Это позволит беспрепятственно перемещаться между гибридными средами, не вызывая срабатывания традиционных оповещений о вредоносном ПО. SeqriteАвтора Данные телеметрии, полученные с 8 миллионов конечных точек, задокументировали злоупотребление OAuth как основной вектор вторжений в облачные среды, где злоумышленники используют неправильно настроенные поставщики идентификации для выдачи себя за легитимных пользователей и незаметного доступа к конфиденциальным ресурсам. Обнаружение на основе анализа поведения заблокировало более 34 миллионов аномальных действий, многие из которых были связаны со злоупотреблением идентификационными данными, а не с угрозами, реализующими исполняемый файл. Эти результаты доказывают, что защита периметра должна эволюционировать от защиты сетевых границ к непрерывной проверке личности.

В отчете об угрозах киберпространства в Индии за 2026 год также показано, как кампании по вымогательству, проводимые группами типа Qilin, Akira и Cl0p в 2025 году, перешли от массового шифрования к вымогательству, ориентированному на идентификацию, с использованием украденных учетных данных и манипуляций с токенами OAuth для проникновения в облачные консоли и API-интерфейсы. В гибридных средах Индии 91% обнаружений приходилось на локальные системы из-за устаревших уязвимостей, в то время как облачные системы составляли 9%, но сталкивались с целенаправленными угрозами идентификации, такими как изменение конфигурации и неуправляемый доступ. Seqrite В ходе лабораторных исследований было установлено, что вторжения в облачные сервисы часто полностью обходят систему контроля доступа к конечным точкам, полагаясь вместо этого на злоупотребление OAuth и эксплуатацию API, с которыми традиционные политики паролей не справлялись. Такое разрушение периметра идентификации позволяет злоумышленникам сохранять свою активность в течение нескольких недель, похищая данные через легитимные каналы, в то время как законные пользователи остаются в неведении о компрометации.

По мере развития событий в 2026 году ожидается, что когнитивные угрозы ускорят атаки на идентификационные данные с помощью созданных искусственным интеллектом дипфейков-аутентификаций и автономного подбора учетных данных в масштабах предприятий. Исследователи из Seqrite Лаборатории прогнозируют, что генеративный ИИ создаст гиперреалистичные имитации, способные обходить многофакторную аутентификацию (МФА) на основе биометрии или поведенческих моделей, а пробелы в доверительных отношениях в потоках OAuth станут основными точками входа для когнитивных вторжений. Индийские предприятия в сфере образования, здравоохранения и производства, на долю которых уже приходится 47% обнаружений в 2025 году, сталкиваются с экзистенциальным риском, поскольку идентификация становится самым слабым звеном в расширяющихся облачных платформах.

Seqrite Исследователи из [название компании] рекомендуют использовать управление идентификацией на основе принципа нулевого доверия как обязательное условие надежной киберзащиты. Seqrite Лаборатории также предлагают внедрить непрерывную аутентификацию, поведенческую биометрию и корреляцию идентификационных данных на основе ИИ для замены статических паролей. Предприятиям необходимо внедрить доступ «точно в срок», временные учетные данные и обнаружение аномалий в рамках всей системы идентификации для противодействия использованию OAuth в качестве оружия и краже токенов. Анализ 265.52 миллионов обнаружений, представленный в отчете, подтверждает, что защита на основе сигнатур сама по себе не может справиться с угрозами, исходящими от идентификационных данных, и требует интегрированных платформ, сочетающих прогнозный интеллект с возможностями автономного реагирования.

По мере расширения цифрового присутствия Индии, Seqrite призывает к согласованию нормативных требований в отношении стандартов идентификации и межотраслевому сотрудничеству для создания национальных рамок обеспечения безопасности личности. Компания, занимающаяся кибербезопасностью, запустила Seqrite Threat IntelУсовершенствованные корпоративные решения с модулями идентификации на основе принципа нулевого доверия, работающими на базе запатентованной технологии GoDeep.AI. Организации, игнорирующие сдвиг в периметре идентификации, рискуют столкнуться с катастрофическими нарушениями безопасности в эпоху когнитивных угроз 2026 года, когда доверие к человеку станет основным вектором атаки, а надежная архитектура идентификации определит выживание в операционном плане.

О нас Seqrite
Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Сосредоточившись на упрощении вопросов кибербезопасности, Seqrite Предоставляет комплексные решения и услуги на основе запатентованного технологического стека с использованием искусственного интеллекта и машинного обучения для защиты бизнеса от новейших угроз путем обеспечения безопасности устройств, приложений, сетей, облачных сервисов, данных и идентификационных данных. Seqrite является корпоративным подразделением глобального бренда в сфере кибербезопасности Quick Heal Technologies Limited, единственной в Индии компании, акции которой котируются на бирже и которая предлагает продукты и решения в области кибербезопасности.

Мы — первая и единственная индийская компания, которая укрепила позиции Индии на мировой арене, сотрудничая с правительством США в рамках проекта классификации данных NIST NCCoE. Наше преимущество заключается в простых в развертывании и бесшовной интеграции комплексных решений, обеспечивающих высочайший уровень защиты от новых и сложных угроз, основанных на самых современных технологиях. threat intelИнтеллектуальные средства и стратегии, подкрепленные первоклассным сервисом, предоставляемым лучшими в своем классе экспертами по безопасности из крупнейшей в Индии лаборатории анализа вредоносного ПО. Seqrite Лаборатории. Мы — единственная индийская компания, предоставляющая полный спектр услуг по разработке программного обеспечения, соответствующая рекомендациям CSMA по архитектуре и предлагающая отмеченные наградами решения. Endpoint Protection, Предприятие Mobile Device Management, Data Privacy, Zero Trust Network Access, и многое другое. Seqrite Data Privacy Решение для управления позволяет организациям полностью соблюдать Закон о защите данных и защите информации, а также международные нормативные акты. Мы недавно запустили... Digital Risk Protection Services для внешнего мониторинга угроз и услуги восстановления после атак программ-вымогателей (Ransomware Recovery as a Service) для быстрого и управляемого восстановления после таких атак. Seqrite Компания также представила SIA, виртуального помощника по безопасности на базе GoDeep.AI, созданного на основе программного обеспечения LLM и призванного помочь предприятиям ориентироваться в растущей сложности кибербезопасности с помощью интеллектуального диалогового анализа.

Сегодня более 30 000 предприятий в более чем 70 странах доверяют нашей платформе. Seqrite с учетом их потребностей в кибербезопасности. Для получения дополнительной информации, пожалуйста, посетите: https://bit.ly/42E5BCJ

О компании Quick Heal Technologies Limited
Quick Heal Technologies Ltd. — глобальный поставщик решений в области кибербезопасности. Каждый продукт Quick Heal разработан для упрощения управления ИТ-безопасностью на всех устройствах и платформах. Они адаптированы для индивидуальных пользователей, малого бизнеса, государственных учреждений и корпораций. На протяжении почти трёх десятилетий исследования и разработки компании были сосредоточены на решениях для компьютерной и сетевой безопасности.

Текущий портфель облачных решений безопасности и передовых решений на основе машинного обучения блокирует угрозы, атаки и вредоносный трафик до их реализации. Это значительно снижает потребление системных ресурсов. Решения безопасности разработаны в Индии. Антивирусные решения Quick Heal, сканирующий модуль Quick Heal и весь ассортимент продуктов Quick Heal являются собственной разработкой компании Quick Heal Technologies Ltd. Недавно Quick Heal представила первое в Индии решение для предотвращения мошенничества AntiFraud.AI, доступное для Android, iOS и Windows.

Для получения дополнительной информации, пожалуйста, посетите: https://www.quickheal.co.in/
AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/