Все утечки 2013 года в одном графике

Утечки данных участились в 2013 году

Представители компании Symantec опубликовали доклад об угрозах Интернет-безопасности в 2013 году. В документе указано, что количество крупных утечек данных возросло по сравнению с 2012. Вся информация представлена в одном огромном отчете.

В прошлом году случаи масштабной кражи информации увеличились на 62%. За 12 месяцев злоумышленникам удалось похитить личные данные 552 млн людей. В 2012 году этот показатель составил 93 млн. Всего за прошедший год произошло 8 крупных краж данных.

«Одна утечка может быть равноценной 50 более мелким атаками. Хакеры становятся изощреннее. Нас удивило то, что в прошлом году они долго готовились к взломам, ожидали. Воры не атаковали, если вознаграждение не было достаточно большим», – заявил глава Symantec Security Response Кевин Хейли (Kevin Haley).

Во время каждого набега 2013 года похищали десятки миллионов данных. Злоумышленники получали информацию о кредитных карточках, банковских счетах, паролях и сведения о здоровье жертв. Учитывая успешность подобных нападений, предполагается, что хакеры продолжат эту практику. Многим компаниям придется поменять системы безопасности.

Symantec установила, что количество целевых атак в 2013 возросло на 91%. Каждое нападение длилось в три раза дольше, чем в 2012 году. Больше всего злодеев интересовали пиарщики и личные ассистенты. Что касается мобильных угроз, то они увеличились на 38%. При этом на 66% сократилось количества спама.

Отчет от Symantec вы можете скачать отсюда.

В Android появился способ подтверждать имейл без кодов и ссылок

Google добавила в Android криптографически подтверждённые адреса электронной почты через Credential Manager API. Новая возможность должна упростить регистрацию, восстановление аккаунта и дополнительные проверки личности в приложениях.

Теперь пользователю не нужно переходить по ссылке из письма или вводить одноразовый код, чтобы подтвердить адрес.

Если приложение запрашивает адрес электронной почты через Credential Manager API, Android показывает нативное нижнее окно с данными, например подтверждённым адресом электронной почты.

Пользователь проверяет запрос, нажимает «Согласиться и продолжить», после чего приложение сразу получает подтверждённый имейл.

По словам представителей Google Нихарики Ароры и Жан-Пьера Прале, такая интеграция делает проверку более естественной для и удобной пользователей.

 

Новая функция работает только с личными аккаунтами Google. Workspace-аккаунты и контролируемые учётные записи пока не поддерживаются. Для работы нужен Android 9 или новее, а также Google Play версии 25.49.x или выше. Поддерживаются смартфоны, планшеты и складные устройства.

Важно, что Google подтверждает только сам адрес электронной почты. Приложение может запросить и дополнительные данные (например, имя или фото профиля), но они уже не считаются проверенными.

Разработчикам также напоминают: приложение само решает, доверяет ли оно конкретному поставщику данных. В данном случае подтверждённый имейл берётся из Google-аккаунта на устройстве, но базовый Digital Credentials API не привязан только к Google и может работать с разными провайдерами.

Google рекомендует автоматически подтверждать пользователей с адресами @gmail.com, а владельцев кастомных доменов по-прежнему проводить через существующие сценарии проверки. Это позволит не ломать доступ для доменов, которыми Google не управляет.

При этом новая функция не заменяет «Войти с аккаунтом Google».

RSS: Новости на портале Anti-Malware.ru