Сегодня 27 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Из 1 миллиарда утёкших в России за первое полугодие данных половина пришлась на один инцидент

В России за первое полугодие 2024 года в открытый доступ попали 986 млн строк персональных данных (ПД), превысив на 33,8 % показатель первого полугодия 2023 года, пишут «Ведомости» со ссылкой на отчёт InfoWatch. Также выросло количество зарегистрированных случаев утечек — с 377 в аналогичном периоде прошлого года до 415 (рост — 10,1 %).

 Источник изображения: TheDigitalArtist/Pixabay

Источник изображения: TheDigitalArtist / Pixabay

Руководитель направления аналитики и специальных проектов экспертно-аналитического центра ГК InfoWatch Андрей Арсентьев отметил, что больше половины этого объёма пришлось на один инцидент, зарегистрированный Роскомнадзором (РКН), когда в Сеть утекли 500 млн строк данных. Однако ведомство не уточняет, какая организация оказалась в качестве жертвы.

Представитель Роскомнадзора сообщил, что в первом полугодии 2024 года было выявлено 46 случаев размещения баз данных, имеющих признаки утечек ПД, но вместе с тем не указал объём скомпрометированных данных. РКН учитывает только те утечки, по которым им было проведено расследование.

Лидерство по количеству утечек сохранилось за онлайн-ретейлом, на который за полгода пришлось 30,8 % зарегистрированных инцидентов, что значительно больше 19,6 % годом ранее. Как отметил Арсентьев, именно из-за стремительного роста количества утечек информации в торговле, где объектами атак зачастую выступают небольшие интернет-магазины со слабым уровнем информационной безопасности, произошёл общий рост количества утечек в России.

По данным «Инфосистемы джет», на интернет-магазины пришлось больше всего утечек — свыше 80 с более 45 млн строк данных. Арсентьев отметил, что также в первом полугодии выросла доля утечек данных в промышленности — с 3,7 % в прошлом году до 5,5 %. А в InfoWatch сообщили о продолжающейся тенденции к росту количества утечек из организаций малого бизнеса и от ИП.

Объектами хакеров становятся небольшие проекты, ограниченно инвестирующие в ИБ, говорит руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина. К тому же в небольших компаниях игнорируют существующие проблемы с ИБ, утверждает заместитель директора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУРа Руслан Пермяков.

Также возросло количество утечек в муниципальных органах власти и организациях, сообщил руководитель департамента расследований T.Hunter, эксперт рынка НТИ SafeNet Игорь Бедеров, объяснив тренд низким уровнем осведомлённости о киберугрозах, недостаточными инвестициями в безопасность и защиту данных, а также нередким использование неподходящих или устаревших средств защиты.

В InfoWatch отметили, что основной причиной роста числа утечек остаётся напряженная геополитическая обстановка и связанные с ней массированные атаки на российские компании и госсектор. Сообщается, что более 99 % утечек в России носят умышленный характер, на случайные нарушения пришлось всего 0,5 % инцидентов (годом ранее — 1,5 %).

Директор по продуктам Servicepipe Михаил Хлебунов назвал в числе причин увеличения числа утечек рост и масштабирование отечественных сервисов, пришедших на замену покинувшим российский рынок западным. «Освободившаяся ниша — это возможность стартовать для новых продуктов. Но бурный рост аудитории продукта требует внимания к обеспечению ИБ, что, в свою очередь, подразумевает наличие высококвалифицированных специалистов и средств защиты. Зачастую экономика быстро растущего проекта не имеет статьи затрат на ИБ, а если есть деньги, то наем может быть долгим — от шести месяцев», — говорит эксперт.

Вместе с тем снизилось число инцидентов в финансовом секторе, у госучреждений, а также IT-секторе, где стали активно инвестировать в безопасность, сообщил Арсентьев, добавив, что в 2024 году стали реже утекать крупные базы ПД: количество скомпрометированных баз объёмом от 1 млн записей сократилось в России на 44,6 % (с 56 до 31), объёмом от 10 млн — на 35,7 % (с 14 до 9). По данным DLBI, за отчётный период число крупных утечек сократилось в 3 раза с 60 до 20.

В свою очередь, Бедеров отметил тенденцию к улучшению ИБ в крупных российских организациях в последние годы, в том числе внедрение многофакторной аутентификации, шифрование данных, а также проведение регулярных аудитов безопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Наконец-то некстген»: авторы стратегии Empire of the Ants показали 8 минут геймплея и пообещали 60 кадров/с на PS5 Pro в день релиза 2 ч.
Вперёд в прошлое: сюжетный трейлер Metal Gear Solid Delta: Snake Eater не раскрыл дату выхода игры 4 ч.
Из раннего доступа Steam вышла детективная песочница Shadows of Doubt, в которой убийцей может оказаться кто угодно 5 ч.
Защита от роботов перестала работать: ИИ научился идеально проходить проверку reCAPTCHAv2 7 ч.
Поддержка ультрашироких мониторов, калибровка «Ветерана» и поумневший ИИ: для Warhammer 40,000: Space Marine 2 вышел первый большой патч 8 ч.
Европейцы могут остаться без «Яблочного интеллекта» — Apple не согласна с правилами ЕС по регулированию ИИ 8 ч.
Перенос Assassin's Creed Shadows обрушил стоимость акций Ubisoft до показателей 2013 года 9 ч.
«Google Карты» объявили войну фейковым отзывам 10 ч.
StarCraft: Remastered и трилогия StarCraft 2 появятся в Game Pass — дата выхода легендарных стратегий Blizzard в подписке Microsoft 11 ч.
Google ограничила для россиян регистрацию новых аккаунтов, заявили в Минцифры 12 ч.
Новая статья: Обзор Ippon Innova T II 6K: online-ИБП высокой мощности для серверной и умного дома 53 мин.
Oracle может получить полный контроль над производителем серверных Arm-процессоров Ampere Computing 3 ч.
Новая статья: Обзор умных часов HUAWEI Watch GT 5 Pro: ставка на эмоции 3 ч.
Представлена солнечная панель со встроенным фотохимическим аккумулятором — она даёт энергию днём и ночью 6 ч.
Be quiet! представила корпусные вентиляторы Light Wings LX размером 120 и 140 мм с ARGB-подсветкой 7 ч.
Xiaomi представила смартфоны Redmi Note 14 Pro и Pro+ со свежим дизайном, устойчивостью к падениям и ценой от $199 7 ч.
LG Display продаёт компании TCL китайский завод ЖК-дисплеев за $1,5 млрд 8 ч.
Philips представила 27-дюймовый монитор 27B2U6903 с 4K и Thunderbolt 4 за $600 8 ч.
Xiaomi представила глобальные версии фитнес-браслета Band 9 и беспроводных наушников Buds 5 8 ч.
Leica представила старую камеру Q3 с новым объективом 43 мм f/2 APO и новой ценой $6895 8 ч.