В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

По оценке DLBI, в I квартале 2024 года объем утечек данных в России в пять раз превысил показатель годовой давности. Суммарно скомпрометировано 121 млн номеров телефона и 38 млн адресов имейл (в I квартале 2023 — 11 млн и 23 млн соответственно).

Количество утечек при этом даже уменьшилось (57 против 60). Статистика составлена по результатам анализа данных, опубликованных в интернете, даркнете и телеграм-каналах.

Более 70% данных утекло из финансовых организаций (96 млн телефонов клиентов и 20 млн имейл-адресов). На втором месте по величине потерь оказались ecommerce-предприятия (14,5 млн телефонов и 11,5 млн имейл).

Год назад этот антирейтинг возглавляли медучреждения и аптеки с общей долей почти 50%, а также информационные и развлекательные сайты.

Примечательно, что взломам чаще всего подвергались компании-подрядчики (ИТ и маркетинг). В результате от утечки страдали не только они сами, но и клиентура заказчиков.

Так, успешная атака на неназванного разработчика финансового софта повлекла утечку большого количества данных клиентов микрофинансовых организаций. В результате взлома систем управления рассылками было зафиксировано 12 утечек; злоумышленникам удалось суммарно украсть более 5,5 млн телефонных номеров и 5 млн имейл.

«Недостаточный уровень информационной безопасности у аутсорсеров — известная проблема, и, как видим, сегодня она начинает доминировать в качестве источника утечек, — отметил эксперт Ашот Оганесян. — Эта проблема заложена в саму бизнес-модель аутсорсинга. Невозможно предлагать сверхнизкие цены на свои услуги и одновременно инвестировать в безопасность данных. Именно по этой причине весьма вероятно, что массовые утечки у аутсорсинговых компаний будут продолжаться».

Прокомментировать статистику DLBI пожелал также руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервиса» Сергей Полунин:

«Статистика означает, что недостаточно эффективно работают меры по повышению грамотности в сфере ИБ в организациях; компании все еще не готовы вкладываться в решения, которые позволят минимизировать утечки, такие как DLP-решения или защищенные СУБД, и последствиями в виде штрафов по-прежнему продолжают пренебрегать».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая схема обмана: фейковый сайт аренды домов лишил россиян 2,3 млн ₽

Компания F6 зафиксировала новый вид онлайн-мошенничества, рассчитанный на желающих арендовать дом для отдыха в Подмосковье. Злоумышленники создали поддельный сервис бронирования под названием Point House и с его помощью обманули около 300 человек, которые в сумме перевели аферистам более 2,3 млн рублей.

По данным департамента Digital Risk Protection компании F6, мошенники адаптировали под аренду жилья популярную схему FakeDate — «фальшивое свидание».

Всё начинается с сайтов знакомств, телеграм-ботов и соцсетей, где пользователи видят анкеты якобы привлекательных девушек. Эти анкеты создаются с помощью заранее подготовленных фото, голосовых и видеосообщений, а за ними стоят скамеры, получающие материалы через специальные телеграм-боты.

После короткого знакомства «девушка» предлагает встретиться — но не в кафе, а в «уютном домике для отдыха» в Подмосковье. Она присылает ссылку на сайт Point House, уверяя, что уже пользовалась его услугами и может поделиться «промокодом» на скидку. На деле этот промокод — идентификатор, который помогает организаторам схемы отслеживать, какой из скамеров привёл очередную жертву.

Сайт Point House выглядит убедительно: на нём представлены четыре варианта домов, каждый из которых обозначен как «Последний вариант», чтобы создать ощущение срочности. После выбора домика пользователю предлагают указать дату, число гостей и ввести «промокод», а затем — ввести данные банковской карты, включая CVV-код. В этот момент деньги уходят мошенникам в качестве «предоплаты».

По данным F6, максимальная сумма, списанная со счёта одной жертвы, составила 74 тысячи рублей, минимальная — около тысячи.

Старший аналитик департамента Digital Risk Protection Мария Синицына отмечает, что конкуренция между скам-группами усиливается, и злоумышленники всё быстрее адаптируют старые схемы под новые тренды:

«Когда мошенники видят растущий интерес к определённой услуге — будь то аренда домов, доставка или онлайн-знакомства, — они быстро подстраивают под это уже известные сценарии обмана. Часто они используют не только реальные бренды, но и придумывают собственные фейковые».

Эксперты предупреждают: если сервис бронирования выглядит подозрительно, а оплата предлагается только через неизвестный сайт — лучше не торопиться с предоплатой и проверить дом или площадку через официальные источники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru