Поставщик теперь и есть поверхность атаки
Обновлено в 2026 году
Десятилетие команды безопасности фокусировались на одной цели: не пустить злоумышленников в сеть. Старая модель предполагала, что атаки будут направлены напрямую на организацию.
Данные 2024 года показывают: эта модель устарела. Взломы SaaS выросли на 300% в 2024 году (Obsidian Security 2025). Злоумышленники больше не атакуют напрямую — они идут через SaaS-инструменты, которым организации доверяют свои записи.
Цифры взломов SaaS 2024 года
Conduent — взлом обнажил 25,9 млн записей. Conduent выполняет процессинг для государственных органов и крупных компаний: льготы, выплаты, гражданские сервисы. 25,9 млн пострадавших и не подозревали, что третья сторона хранит их данные.
NHS Digital — взлом затронул 9 млн пациентов. Записи пациентов были раскрыты через серверы облачного инструмента. Пациенты передавали информацию своим медицинским организациям. Им не было известно, что она когда-либо попала к третьей стороне.
Это не редкие события. Это новая норма.
Почему взломы SaaS работают иначе
Классический взлом сети требует многих шагов: обойти периметр, двигаться по системам, извлечь документы. Каждый шаг — шанс быть обнаруженным.
Взломы SaaS работают иначе. При атаке на облачную платформу злоумышленники получают доступ к записям каждого клиента, передавшего контент через эту платформу. Один взлом даёт документы от десятков или сотен клиентов одновременно.
Окно взлома — 9 минут. При такой скорости традиционные средства защиты не успевают среагировать.
Решение: нулевое знание
В системе нулевого знания взлом сервера поставщика раскрывает только зашифрованные блобы. Без ключей клиента они бесполезны.
Это фундаментально меняет модель угроз. При взломе Conduent с нулевым знанием злоумышленники получили бы 25,9 млн зашифрованных блобов — не записей.
anonym.legal реализует нулевое знание для всей обработки PII. Подробнее — в обзоре архитектуры нулевого знания и документации по соответствию.