Поражает не сам факт беспечности и несоблюдения элементарных правил информационной гигиены, а какое то тотальное неприятие инфобеза, как необходимости для нормального существования бизнеса. Остаточное финансирование, замораживание проектов... Патчи не ставятся месяцами, годами, MFA внедряется «успеем», доступы копятся годами, а разбор инцидента начинается уже после утечки. В итоге взлом часто выглядит не как гениальная атака, а как банальная эксплуатация чужой привычки откладывать очевидное. Самое неприятное — это не только размер компаний, а повторяемость ошибок: фишинг, слабые процессы, третьи стороны, неочищенные доступы, старые системы. История крупных инцидентов показывает, что проблема чаще в дисциплине и управлении рисками, чем в «суперсложных хакерах». Инфобез — это не про страх перед угрозами, а про уважение к базовой гигиене. И именно ее чаще всего недооценивают те, кто уверен, что «с нами такого не случится»...