94 миллиона конфиденциальных записей под угрозой

94 миллиона конфиденциальных записей под угрозой

Компания Rapid7 опубликовала результаты исследования по утечкам данных в правительственном секторе. В период с 1 января 2009 по 31 мая 2012 было зафиксировано 268 случаев утечки информации, риску были подвергнуты более 94 миллионов записей, содержащих личную информацию. Согласно проведенному исследованию, количество зафиксированных случаев утечки данных в правительственном секторе с 2009 по 2010 год возросло на 50 %, тогда как в период с 2010 по 2011 это число увеличилось втрое. 

А количество раскрытых личных данных увеличилось на 168, 69% в период с 2010 по 2011, и на 138,3% с 2011 по 31 мая 2012. Неумышленное разглашение конфиденциальной информации, утеря или кража портативных устройств, физическая потеря и хакерские атаки являются наиболее частыми причинами утечки данных. Причем, более 80,7 млн записей с конфиденциальной информацией скомпрометированы из-за утери или кражи мобильных устройств. На втором и третьем месте причин утечки данных находится неумышленное раскрытие (более 11, 7 млн записей) и взлом (1,1 млн записей), сообщает infowatch.ru.

Исследователи Rapid7 отметили, что в период с 1 января 2012 по 31 мая 2012 количество хакерских атак превысило количество всех прочих причин утечки информации. Наибольшее количество случаев хакерских атак по стране зафиксировано в Калифорнии (21), округе Колумбия (20) и Техасе (16).

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru