Лента новостей

08:40
Ученые выяснили, как иммунные клетки «вынюхивают» патогенные микроорганизмы
08:31
Новые испытания дронов-камикадзе в КНДР
08:26
Ветераны Gearbox, Bethesda и Epic Games объединились для создания «игр, в которых не нужно ждать, когда начнётся веселье»
08:06
Выплату за полученную на СВО инвалидность увеличили до 4 млн рублей
07:52
Кофеин предотвратил алкоголизм
07:18
Искандеры нанесли невероятный удар - Новости
06:08
U-862 у берегов Австралии и Новой Зеландии. Последние месяцы подводной войны и капитуляция
05:16
Россияне прорвались в Купянск, обозреватели призывают найти и наказать виновных
03:32
Россия готовит масштабное наступление в Запорожье: новости СВО от 15 ноября 2024. Карта боёв на Украине сегодня, обстановка в Курской области, военная сводка, 995 день спецоперации России на Украине
01:38
Мы заберём не только своё, но и англосаксонское
01:35
В Нидерландах девушка передумала умирать в последнюю минуту
01:32
Рубио, Уолц и Стефаник — и их трамповский посыл миру
01:18
Как американцы слышат Зеленского, когда тот говорит по-английски
00:46
Кипр: «непотопляемый авианосец» в Средиземноморье ощетинивается новыми военными объектами
00:09
Nvidia показала новый геймплей Half-Life 2 RTX — версия легендарного шутера Valve с трассировкой пути получила страницу в Steam
00:03
Злой рок «русского рока»
23:01
Будущий глава национальной разведки США Тулси Габбард о Владимире Зеленском.
20:52
Обмен шила на мыло, или Изменится ли подход ЕС к решению украинского кризиса после смены испанского «садовника» на эстонского?
20:28
Стая ястребов – кого Трамп набрал в команду
20:24
Грядёт Wi-Fi 8: когда он появится и что предложит вместо повышения скорости
19:29
Россияне, пытавшиеся эмигрировать в США через Мексику, оказались в тюрьме
19:28
Пашинян решил сменить имидж
19:16
Русские САУ размолотили фейки ЦИПсО в пыль
18:56
В ООН заявили, что действия Израиля в Газе приравниваются к геноциду
18:48
Паства Донецкой епархии: митрополит Иларион не собирается уходить и готовит для митрополита Владимира западню
18:47
Доллар в моменте превысил отметку в 100 рублей
18:46
Песков: Россия будет работать над возвращением европейских и японских автомобилей
18:45
Украинские войска ведут обстрелы республик Донбасса и Белгородской области. Обзор ситуации в прифронтовых регионах России на вечер 14 ноября
18:39
Китай разоблачает кибероперации США под ложным флагом
18:36
Украина предложила США свои ресурсы в обмен на давление на Россию
18:04
Андропов как архитектор развала СССР
17:56
Правовая поддержка после аварии в Израиле: как получить полную компенсацию за физический и материальный ущерб
17:52
«Человек, пожалуйста умри»: люди вредны и бесполезны, заявил искусственный интеллект
17:24
Как Лондон и Париж смогли сохранить свои колониальные империи
17:10
На Украине могут притормозить насильственную мобилизацию. О чем говорят опросы?
17:09
Лукашенко выступил в защиту Шольца и Харрис
17:08
Политическое землетрясение в Вашингтоне. На пост директора национальной разведки будет назначена критик Украины
17:07
Сводка Минобороны России о ходе проведения спецоперации по состоянию на 14 ноября
17:05
Западное оружие не справляется против российских РЭБ
16:50
Тайвань втихаря снабжает Киев ракетами класса «земля-воздух»
16:20
«Макрон — организатор этого преступления». Что говорят эксперты о репрессиях в отношении Марин Ле Пен?
16:19
Марко Рубио намерен силой добиться мира на Украине
16:13
В Японии примирительные призывы Москвы услышали
16:01
Китайский разработчик показал новую версию дрона Wing Loong для флота
15:58
Зеленскому дали совет куда бежать - Новости
Все новости

Архив публикаций



Мировое обозрение»В мире»«Известия»: лидеры по объему слитой информации в 2022 году – сервисы доставки и ритейлеры

«Известия»: лидеры по объему слитой информации в 2022 году – сервисы доставки и ритейлеры


В 2022 году злоумышленники опубликовали 168 значимых баз данных российских компаний, где было скомпрометировано более 5 тыс. строк. Лидерами по объему утекшей информации стали сервисы доставки и ритейлеры. 

Ахиллесовы пяты

Статистику утечек пользовательских данных в российских компаниях опубликовали специалисты «Лаборатории Касперского». Результаты исследования есть в распоряжении «Известий».

«Всего было опубликовано более 2 млрд записей. Это почти 300 млн пользовательских данных, из которых 16% (около 48 млн строк) содержали пароли», – отмечается в документе.

По прогнозам «Лаборатории Касперского», в этом году количество утечек способно только вырасти примерно на 20%, а объем скомпрометированной информации пользователей – на 10%. Пострадать может практически любая компания, особенно в сфере ритейла, ведь они «исторически хранят огромные объемы информации».

Грустная статистика – только вверх

По данным Group IB, всего в прошлом году в Сеть попало 311 баз данных. Чаще всего они оказывались на андеграундных форумах и Telegram-каналах. Для сравнения, в 2021 году их было всего 61, то есть этот показатель вырос более чем в 5 раз.

«Больше всего объявлений было обнаружено на форумах – 241 база, а в Telegram появилось 70 баз. Массовая публикация объявлений в мессенджерах – это тренд 2022 года, раньше подобные случаи были единичными», – отмечает младший аналитик группы исследования публичных утечек и IM департамента Threat Intelligence Group-IB Семен Боталов.

По его словам, сегодня от утечек не защищена ни одна сфера бизнеса: помимо сервисов доставки, жертвами хакеров становились финансовые, страховые и IT-компании, мобильные операторы, онлайн-магазины и кинотеатры, развлекательные и образовательные порталы, кафе, рестораны, соцсети, а также энергетические, промышленные, туристические, строительные, транспортные и медицинские компании.

Как данные утекают в сеть 

Аналитик Kaspersky Digital Footprint Intelligence Игорь Фиц считает, что утечки информации могут происходить по разным причинам. Одна из них – недостатки систем защиты. Например, уязвимости в ПО, которыми умело пользуются злоумышленники, находящиеся в постоянных поисках слабых мест различных организаций.

«Если они выбрали компанию-жертву, то первым этапом будет анализ ее инфраструктуры на наличие уязвимостей или ошибок конфигурации программного обеспечения», – рассказывает Фиц. – Не обнаружив технических возможностей для проведения атаки, эти люди могут использовать методы социальной инженерии: именно сотрудники часто становятся уязвимым звеном в системе безопасности».

К примеру, атакующие могут отправить электронное письмо со ссылкой на фишинговый сайт, где под разными предлогами будет требоваться ввести логин и пароль от корпоративного аккаунта. Успех таких атак, как правило, связан с уровнем цифровой грамотности персонала: чем он выше, тем меньше вероятность, что человек попадется на удочку злоумышленников.

Масштабы проблемы

Утечки информации приносят разный ущерб компаниям и их клиентам. Для организаций он бывает финансовым или репутационным. Например, злоумышленники могут потребовать у руководства выкуп, если в результате атаки им удалось украсть или зашифровать какие-либо важные данные.

Кроме того, компанию, допустившую утечку, могут оштрафовать регуляторы, а пострадавшие пользователи – подать коллективный судебный иск и потребовать возмещения вреда, добавляет Фиц,

«Клиенты такой компании рискуют столкнуться с мошенниками, которые могут совмещать данные из нескольких баз и использовать их в различных схемах, например, обмана по телефону, – говорит собеседник издания. – Если же утечки содержали пароли, а жертва использовала одну и ту же комбинацию для входа в учетные записи на нескольких площадках, то аккаунты могут быть взломаны. Также личная информация, попавшая в публичное пространство, может использоваться с целью шантажа, запугивания или травли».

Как сохранить свои персональные данные в Сети

Как отмечают эксперты, ответственность за безопасное хранение персональных данных клиентов лежит в первую очередь на плечах компании. Однако и сами пользователи могут защитить себя, используя разные пароли для всех сервисов и установив двухфакторную аутентификацию. Фиц рекомендует придерживаться нескольких правил при оформлении онлайн-заказа или доставки товара, ведь именно эти базы «сливаются» чаще всего:

  • не заполняйте необязательные поля – например, отчество, которое не всегда требуется при регистрации, но в связке с фамилией и именем может дать контекст злоумышленникам при поиске конкретного человека;
  • не оставляйте личные данные в полях комментариев: информацию о членах семьи, код от домофона;
  • для регистрации на интернет-сервисах лучше изначально использовать второй номер телефона и e-mail;
  • при подозрении на утечку данных необходимо как можно быстрее сменить пароль. Если же вы предоставляли сервису данные банковской карты, лучше заблокировать ее и выпустить новую, чтобы минимизировать риски финансовых потерь.

Ранее Readovka сообщала, «Спортмастер» подтвердил утечку данных клиентов Платежная информация покупателей в нее не вошла что «Спортмастер» подтвердил утечку данных клиентов.


Кирилл Громов


Опубликовано: Мировое обозрение     Источник

Читайте нас:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх