Комиссия по защите персональных данных Республики Корея призывает усилить управление облачными учётными данными
2026-06-15 17:21
В избр.

Репортаж от Wedoany,В связи с участившимися инцидентами, вызванными утечкой учётных данных облачных и инструментов совместной разработки, Комиссия по защите персональных данных Республики Корея (Personal Information Protection Commission, PIPC) призывает предприятия усилить управление учётными данными.

Злоумышленники, получив доступ к учётной записи GitHub через фишинговые письма с использованием spear-phishing, затем получили ключи доступа AWS и просмотрели около 2,4 миллиона записей персональных данных из внутренней базы данных. В другом случае злоумышленники получили информацию для подключения к базе данных, хранящуюся в открытом виде на GitHub, что привело к утечке около 420 тысяч записей персональных данных. Кроме того, произошёл инцидент, в котором из-за раскрытых на GitHub ключей доступа AWS было утеряно 10 миллионов записей персональных данных.

Когда учётные данные оказываются в репозиториях кода или инструментах совместной работы, злоумышленники могут использовать их для несанкционированного доступа к системам обработки персональных данных, базам данных и облачным сервисам, что приводит к масштабным утечкам персональных данных. Согласно исследованию Google Cloud, 47,1% инцидентов вторжений вызваны утечкой учётных данных; SentinelOne отмечает, что 68% предприятий считают захват облачных учётных записей самой большой угрозой безопасности.

Если разработчики для удобства управления хранят учётные данные в исходном коде, злоумышленники могут использовать эту информацию для доступа к системам обработки персональных данных. Комиссия по защите персональных данных рекомендует предприятиям принять следующие меры защиты: настроить и управлять исходным кодом, чтобы предотвратить хранение или раскрытие таких учётных данных, как ключи доступа, пароли и ключи API; использовать временные учётные данные вместо долгосрочных, чтобы они автоматически истекали через определённое время; ограничить IP-адреса и сетевые диапазоны, с которых могут использоваться учётные данные, чтобы предотвратить несанкционированное использование извне; применять многофакторную аутентификацию (MFA) для основных систем, таких как базы данных и облачные консоли управления, а также предоставлять доступ по принципу минимальных привилегий; регулярно проверять записи об использовании учётных данных и немедленно отзывать ненужные или давно не используемые права доступа.

Заместитель председателя Комиссии по защите персональных данных Республики Корея Ян Чхонсам (Yang Cheong-sam) отметил, что в облачной среде для доступа к важным системам достаточно одного учётного данного, такого как ключ доступа, учётная запись базы данных или ключ API, поэтому безопасное управление учётными записями и правами доступа имеет решающее значение. Он призвал предприятия управлять учётными данными, избегая их хранения в исходном коде или инструментах совместной разработки, а также предотвращать утечки персональных данных за счёт использования временных учётных данных и усиления контроля доступа. Он также подчеркнул, что если учётные данные были случайно загружены в репозиторий кода, даже после их удаления из рабочего пространства информация может остаться в истории управления конфигурацией; в этом случае следует немедленно отозвать эти учётные данные и заменить их новыми.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
2026-06-15
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи
2026-06-15
Индийский регулятор TRAI продвигает пересмотр правил связи V2X для модернизации подключения к интеллектуальным автомагистралям
2026-06-15
Индийская TCS сотрудничает с Anthropic для расширения корпоративного развертывания генеративного ИИ
2026-06-15
Филиппинское министерство науки и технологий запустит пилотную интеллектуальную транспортную систему для экстренных транспортных средств
2026-06-15
Министерство науки и технологий Филиппин запустит пилотный проект интеллектуальной транспортной системы для экстренных служб
2026-06-15
Китайский Alibaba Cloud запустил общедоступное облако в Джохоре, Малайзия
2026-06-15
Китайская компания Songyan Power выпустила человекоподобного робота потребительского класса N2 на базе OpenHarmony
2026-06-15
Компания Westwell расширяет сферу применения стратегии «ИИ + новая энергия» на авиагрузовые перевозки
2026-06-15
Manz Asia успешно поставила первую в мире серийную систему ECD для корпусной сборки на панелях 310 мм
2026-06-15
Последние новости
1
Китайская компания XCMG представила в Казахстане решение для нуль-углеродных интеллектуальных шахт
2
В Китае запрещена передача прав на недропользование, полученных по соглашению, до истечения 5 лет владения
3
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
4
На проекте Columba компании Kootenay Silver в Мексике произошел несчастный случай, добыча приостановлена
5
Акционеры канадской горнодобывающей компании Hemlo Mining одобрили перерегистрацию и переход на листинг на фондовой бирже Торонто
6
FedEx открыл логистический центр в Бандаберге, обрабатывающий 1500 посылок в час
7
В 2026 году в земле Саар будут испытаны 44 аккумуляторных поезда Flirt Akku
8
Министерство транспорта США в июне 2026 года объявило о выделении 626,7 млн долларов на мультимодальные гранты
9
Китайская компания Zoomlion получила заказы на сумму более 1 млрд юаней на выставке KOMATEK, углубляя присутствие в Турции
10
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи