«Федеральный выпуск»
,
Москва
Оставить обращение
Курс валют:
USD 96.0419   EUR 102.2485 

Число утечек данных в России утроилось с 2021 года

Дата публикации: 28.04.2023, редактор: Березкина Наталья

Значительная часть информации была выложена в Сеть бесплатно

Компания InfoWatch обнаружила, что в 2022 году количество утечек персональных данных увеличилось в три раза по сравнению с прошлым годом, достигнув более 660 млн записей. Более того, значительная часть этой информации была бесплатно опубликована в Сети. Эксперты предупреждают о серьезной угрозе, которую представляет массовая «деанонимизация» россиян, и призывают принимать меры для предотвращения этого явления.

Течь в клиентских базах

В 2022 году количество нелегально размещенных записей с данными в Сети выросло в 2,67 раза по сравнению с предыдущим годом, что свидетельствует о растущей угрозе нарушения приватности. Как сообщали ранее «Известия», в январе было обнаружено, что в открытом доступе находятся сведения о 100 млн россиян. Аналитики компании отмечают, что в 80% случаев краж данных происходит благодаря гибридному вектору воздействия, когда к утечке могут быть причастны как внешние, так и внутренние нарушители. Кроме того, утечки данных, относящихся к коммерческой тайне, увеличились вдвое, а наибольший рост утечек наблюдается в сегменте обслуживания потребителей, где показатель подскочил в пять раз. Промышленные, транспортные и энергетические предприятия также стали чаще становиться жертвами утечек данных. Исполнительный директор IT-компании HFLabs Константин Степанов отмечает, что приватность стала дорогой привилегией в наше время, и утечки данных стали привычным делом. Рост утечек в ритейле объясняется тем, что крупные игроки рынка собирают и обрабатывают гораздо больше персональных данных, в то время как банки и телеком-операторы находятся под жестким контролем регуляторов, что снижает вероятность утечек из их IT-систем.

Штрафы

Вспомним, что по инициативе российского президента был разработан законопроект, который ужесточает ответственность за утечку персональных данных. Документ, который криминализует оборот украденных личных сведений о гражданах, уже прошел согласование в правительстве. Кроме того, планируется установить оборотные штрафы для компаний, допустивших утечку данных. Однако, на данный момент, по мнению Степанова, серьезного ужесточения наказаний за утечки не произошло.

«Не стоит ожидать, что утечки персональных данных прекратятся мгновенно после введения оборотных штрафов», — говорит эксперт. — «Многим крупным компаниям потребуется перестроить свою IT-инфраструктуру для надежной защиты данных, и это не происходит за один день». Однако, есть и положительный сигнал: в последнее время на рынке появился интерес к решениям, которые обезличивают (специальным образом шифруют) персональные данные клиентов, чтобы снизить риск утечек. Проблема заключается в том, что в крупных компаниях сведения о клиентах могут храниться в разных системах, и часто бизнес даже не знает, где именно находятся данные. Это объясняет, почему утечки данных могут происходить даже спустя полгода или год.

Вред даром

Эксперт направления специальных сервисов Solar JSOC компании «РТК-Солар» Александр Вураско подтверждает, что прошедший год был насыщен многочисленными утечками данных. Он отмечает, что это связано с резким увеличением хактивизма на фоне изменения внешнеполитической ситуации. Злоумышленники перестали ограничиваться заработком и начали направлять свои атаки на нанесение ущерба российскому государству и бизнесу. Это привело к тому, что список потенциальных жертв значительно расширился, и теперь под удар попадают все — от крупных организаций до мелкого бизнеса. Кроме того, если раньше похищенные данные выставлялись на продажу, то за последние 12 месяцев примерно 80% таких сведений были просто выложены в общий доступ. Однако начиная с ноября 2022 года ситуация начинает постепенно возвращаться к прежнему уровню, и злоумышленники все чаще вспоминают о возможности заработка, что приводит к росту объявлений о продаже украденных данных.

Кроме прочего, на даркнет-ресурсах часто возникают случаи, когда старые утечки данных пытаются выдать за результаты свежих взломов. По данным центра аналитики внешних цифровых рисков Solar AURA, такие публикации составляют до 20% всех сообщений о якобы успешных атаках.

Кроме того, существует еще один фактор риска, который необходимо учитывать. В прошлом году было зафиксировано несколько инцидентов, связанных с тем, что сотрудники компаний, покинувшие Россию по идеологическим причинам, увозили с собой конфиденциальные данные, что впоследствии приводило к их компрометации, — подтверждает Александр Вураско, эксперт направления специальных сервисов Solar JSOC компании «РТК-Солар».

Эта ситуация ярко демонстрирует, что в наши дни информационная безопасность должна стоять на первом месте, независимо от того, в какой сфере работает компания. Принцип «кому мы нужны, кто будет нас взламывать» уже не работает. Если инфраструктура компании имеет уязвимости или бреши в защите, она будет атакована.

Хакерские атаки

Киберугрозы для россиян не ограничиваются только ростом утечек данных. В настоящее время, число атак хакеров по электронной почте увеличилось вдвое. Если в феврале 2022 года было обнаружено более 5 миллионов писем с вредоносными программами, то за год это число удвоилось. Об этом сообщили в компании T.Hunter. Согласно данным МВД России, в информационно-телекоммуникационной сфере было совершено более 522 тысяч преступлений. Однако, только каждое пятое из них раскрывается.

Автор: Юлия Кудинова

Ядерная триада России. Почему не применяется на Украине. Что означает приостановка Путиным СНВ-3?
Лента новостей