Сегодня 11 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Количество утечек данных у крупных российских компаний выросло в 1,5 раза в 2023 году

За первые четыре месяца 2023 года было зафиксировано 75 утечек данных в российских коммерческих компаниях и госорганизациях, что в 1,5 раза превышает число утечек в аналогичном периоде прошлого года, составившее 49, сообщили «Ведомости» со ссылкой на гендиректора F.A.C.C.T. (бывшая Group-IB в России и СНГ) Валерия Баулина.

 Источник изображения: Pixabay

Источник изображения: Pixabay

По оценкам основателя сервиса разведки утечек данных и мониторинга даркнета DLBI Ашота Оганесяна и аналитика Kaspersky Digital Footprint Intelligence Игоря Фица, рост количества утечек в I квартале ещё больше — в 2 и 2,5 раза соответственно.

Оказавшиеся в открытом доступе данные принадлежат в основном крупнейшим финансовым и страховым компаниям, госструктурам, а также компаниям в сфере информационной безопасности, рассказал Баулин.

Оганесян отметил в числе крупнейших утечек информации в 2023 году двойную утечку данных бонусной программы «Сбер Спасибо», когда в открытом доступе появились 52,5 млн записей, а также сети магазинов «Спортмастер» (46 млн записей) и интернет-аптеки zdravcity.ru (8,9 млн записей).

По данным DLBI, только в апреле были зафиксированы утечки данных из сервиса по продаже билетов kassy.ru (4,5 млн уникальных адресов электронной почты и столько же телефонов), интернет-магазина zoloto585.ru (9,9 млн записей) и страховой компании «Согаз» (8,3 млн записей).

По словам Баулина, данные стали утекать чаще, но общее количество строк в утекших базах данных за четыре месяца снизилось со 100 млн в прошлом году до примерно 65 млн. И если в 2022 году похищали данные больше по политическим мотивам, выкладывая их в Сеть бесплатно, то сейчас злоумышленники продают базы данных или зашифровывают, требуя выкуп.

В первой трети 2023 года по сравнению с прошлым годом данные чаще утекали из ретейла, но реже из IT-компаний и госсектора, рассказал руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев.

По мнению заместителя гендиректора холдинга Т1 по технологическому развитию Антона Якимова, рост количества утечек, в том числе, связан с прекращением доступа к обновлениям для части зарубежного ПО, что провоцирует большой объём новых уязвимостей и эксплойтов, используемых злоумышленниками.

Кроме того, утечки, случавшиеся ранее, помогают хакерам лучше понять профиль и интересы пользователей, что повышает вероятность успеха фишинговых атак, считает технический директор Innostage Антон Кузьмин.

В свою очередь, директор департамента по информационной безопасности и специальным проектам IVA Technologies Евгений Родыгин утверждает, что большинство утечек связано не с возрастающими возможностях киберпреступников, а с участием политически мотивированных инсайдеров.

«Участившиеся взломы баз данных и их сливы в публичное пространство — часть гибридной войны, которая ведётся против России, — заявил «Ведомостям» представитель Роскомнадзора (РКН). — Характер и масштабы взломов позволяют говорить о работе специалистов, близких к зарубежным спецслужбам».

Многие предприниматели не уделяют должного внимания защите информационных активов, поскольку оборотные штрафы за утечки персональных данных до сих пор не введены, говорит руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Спустя пять лет разработчики Control неожиданно раздали всем владельцам Ultimate Edition костюмы за предзаказ и миссию с Кодзимой 48 мин.
Selectel запустил в облаке сетевой SSD с настраиваемым уровнем производительности 2 ч.
Студия-разработчик Disco Elysium анонсировала новый проект, и это не Disco Elysium 2 — тизер и первые детали шпионской ролевой игры Project [C4] 3 ч.
IBM засудила разработчика эмулятора мейнфреймов LzLabs 5 ч.
Alibaba ожидает, что все продавцы на её торговых площадках освоят ИИ к концу года 6 ч.
Китайский ИИ-проект Manus назван претендентом на лавры второго DeepSeek 6 ч.
«Эксклюзивные анонсы, жаркие кибертурниры, невероятный косплей»: первые подробности российской выставки игр и технологий РЭД ЭКСПО 2025 7 ч.
Загадочная Silent Hill f скоро выйдет из тени — Konami подтвердила новую презентацию Silent Hill Transmission 8 ч.
Apple полностью поменяет дизайн операционных систем iPhone, iPad и Mac уже в этом году 8 ч.
ЕС вот-вот оштрафует Apple и Meta за нарушение закона «О цифровых рынках» 10 ч.
RuVDS развернул вычислительные мощности в Краснодаре 12 мин.
AMD представила встраиваемые процессоры, у которых до 192 ядер и потребление до 500 Вт 25 мин.
25 марта в России начнутся продажи смартфонов Realme 14 Pro, меняющих цвет на холоде 38 мин.
AMD представила EPYC Embedded 9005: до 192 ядер Zen 5(c), расширенная поддержка и высокая надёжность 39 мин.
«Излишне мощный Mac»: опубликованы обзоры Mac Studio на чипах M4 Max и M3 Ultra 45 мин.
Oppo показала, как четыре самых тонких складных смартфона в мире выдержали вес человека 2 ч.
Ноутбук, который «трудно не полюбить»: вышли обзоры нового MacBook Air на чипе M4 2 ч.
Google Pixel 10 и 10 Pro показались на качественных изображениях — отличия от актуальных Pixel 9 минимальны 2 ч.
Oracle построит ИИ-кластер из 30 тыс. ускорителей AMD Instinct MI355X и вдвое увеличит мощность ЦОД 2 ч.
Выступление главы Nvidia Дженсена Хуанга откроет выставку Computex 2025 в мае 3 ч.