Средние потери от утечки данных составляют $3,5 млн

Цена утечки данных возросла на 15%

Ежегодное исследование под названием «Цена утечки данных» показало, что компании теряют от взломов на 15% больше средств по сравнению с прошлым годом. Исследование провела организация Ponemon Institute при финансировании IBM.

Согласно данным от 314 компаний из 10 стран, эксперты установили, что в среднем утечки данных наносят ущерб в размере $3,5 млн. Все участники опроса были взломаны в этом году. В каждом случае украли от 2,4 тыс. до 100 тыс. документов. Больше всего пострадали фирмы из США, которые заплатили по $201 за файл. $195 – цена одного пропавшего документа в Германии. Меньше всего за кражу платят в Индии и Бразилии: по $51 и $70 за файл соответственно.

Существует несколько факторов, которые снижают стоимость утечек. Например, фирмы с сильной защитой снизили потери до $14.  Благоприятно повлияло на ситуацию введение должности главы отдела информационной безопасности для координации действий специалистов по защите.

Организации несут убытки не только из-за затрат на устранение последствий взломов, но и из-за потери клиентов. Французские и итальянские фирмы лишились большого количества партнеров после утечек информации. Меньше всего этот вопрос волнует жителей арабского мира и Бразилии.

Индия, Бразилия и Франция – в списке стран, где вероятнее всего могут произойти взломы сетей компаний. По словам генерального менеджера IBM Криса Лавджоя (Kris Lovejoy), кража данных повлечет за собой серьезные последствия. На кону не только финансовое положение, но и преданность клиентов и репутация брендов.

Cloudflare признал домены Телеги шпионскими

Удаление приложения «Телега» из App Store, судя по всему, оказалось связано не только с шумом вокруг безопасности, но и с инфраструктурными проблемами проекта. Речь идёт о двух доменах, которые, по данным издания, относятся к проекту: telega.me и api.telega.info.

После появления такой метки, как объяснили собеседники «Кода Дурова», для «Телеги» фактически запустился процесс быстрого вытеснения с крупных площадок.

Один из ключевых эпизодов в этой цепочке — отзыв TLS-сертификата международным удостоверяющим центром GlobalSign. Именно этот сертификат подтверждал подлинность проекта и использовался для защищённого соединения по HTTPS.

По словам одного из экспертов, отзыв сертификата мог стать критически важным фактором для присутствия приложения в App Store.

 

При этом мнения собеседников издания немного разошлись в деталях. Один из них считает, что решающим был именно отзыв сертификата, а пометка Cloudflare лишь запустила эту цепочку.

Другой, наоборот, полагает, что главную роль сыграло именно признание доменов Telega «шпионскими», а уже затем это привело к отзыву сертификата и удалению приложения со стороны Apple.

Смысл их аргумента примерно такой: если бы проблема была только в технической замене сертификата, разработчики могли бы сравнительно быстро перевыпустить его и вернуть приложение в рабочее состояние.

Но поскольку речь шла именно об отзыве сертификата на фоне более серьёзной репутационной и инфраструктурной оценки, ситуация оказалась жёстче.

В итоге сторонний клиент исчез из App Store. И это произошло на фоне уже и без того громкого скандала вокруг «Телеги»: ранее приложение активно обсуждали из-за подозрений в возможном MITM-перехвате трафика.

RSS: Новости на портале Anti-Malware.ru