Ликвидация утечек в 2011 году стоила свыше 500 миллионов долларов

Ликвидация утечек в 2011 году стоила свыше 500 миллионов долларов

Компания InfoWatch представляет результаты ежегодного глобального исследования утечек конфиденциальной информации. В 2011 году скомпрометировано 223 млн записей, компании потратили на ликвидацию последствий утечек более 500 млн. долл. 

Ежегодное аналитическое исследование утечек строится на основе базы данных, которая пополняется аналитиками InfoWatch с 2004 года. В базу попадают случаи утечек конфиденциальной информации, обнародованные в СМИ, блогах, других открытых источниках. В силу закрытости темы информационной безопасности и обоснованного нежелания компаний рассказывать об инцидентах, далеко не все случаи утечек становятся достоянием общественности. Реальное количество утечек примерно на порядок превышает число обнародованных инцидентов. Внешние компьютерные атаки, а равно иные инциденты ИБ (DDoS, фишинг и пр.) в данном отчете не рассматриваются. 

За исследуемый период зафиксирован 801 инцидент, связанный с утечкой конфиденциальной информации. Это на 1% больше, чем в предыдущем году. Случайные и умышленные утечки распределились примерно поровну – 43% и 42%. 

Основным источником утечек конфиденциальной информации по-прежнему являются коммерческие компании – 45%. Однако по сравнению с прошлым годом их доля снизилась на 25%. Аналитики InfoWatch связывают это с повышением внимания бизнеса к безопасности информационных потоков организации. При этом возросла доля государственных учреждений (до 31%) и некоммерческих организаций (до 20%), в основном, за счет случайных утечек. 

Львиная доля всех инцидентов связана с персональными данными (92,4%). Причем большая часть утечек персданных является следствием неправильной утилизации бумажных документов (всего на данный канал приходится 19.1% инцидентов), потери или кражи носителей (ноутбуки, флешки, резервные копии). Конфиденциальная информация по-прежнему утекает через Интернет (web-почта, чаты, публикация баз данных в открытом доступе – 21,7% от всего числа случайных утечек), по электронной почте (10,1%).

Пальму первенства как по общему числу утечек, так и по количеству утечек на душу населения, удерживают Великобритания, США, Канада. Во многом, это связано с особенностями законодательства этих стран и с активным интересом СМИ к теме корпоративной безопасности и проблеме защиты персональных данных.

Подпишитесь на новости

GrayKey обещает полиции доступ к данным iPhone в обход автоперезагрузки

Apple усложнила доступ к заблокированным iPhone, а производитель инструментов для полиции нашёл ответ. Magnet Forensics заявляет, что научилась сохранять смартфоны в состоянии, удобном для извлечения данных. Речь о GrayKey Preserve и функции Evidence Preservation Mode для обычных устройств GrayKey.

Как сообщает 404 Media, получившее закрытое видео компании, инструменты нацелены на обход inactivity reboot. Эта функция перезагружает iPhone после 72 часов без разблокировки и затрудняет доступ к конфиденциальным данным.

По заявлениям Magnet, инструменты сохраняют состояние After First Unlock — после первой разблокировки. Причём даже при последующей перезагрузке устройства. Это должно дать специалистам больше времени на работу с изъятым телефоном.

Компания также обещает остановить автоматическое удаление отдельных данных: кешированных геопозиций, недавно удалённых фотографий и сообщений iMessage. Фактически — поставить их срок хранения на паузу.

Как именно это устроено, неизвестно. Исследовательница в области безопасности iPhone Йиска Классен предполагает манипуляции с часами устройства или отключение задач, отвечающих за истечение срока хранения данных. Но по одному видео подтвердить механизм нельзя.

Apple и Magnet не ответили на запросы издания. Независимой проверки заявленных возможностей в публикации нет, как и подтверждения, что инструменты работают с любым iPhone.

RSS: Новости на портале Anti-Malware.ru