Продукты Adobe – мишень №1 хакеров в первом квартале 2010 года

Продукты Adobe – мишень №1 хакеров в первом квартале 2010 года

«Лаборатория Касперского» подготовила аналитический отчёт «Развитие информационных угроз в первом квартале 2010 года». Согласно проведенным исследованиям, мишенью №1 для хакеров и вирусописателей стали продукты компании Adobe. Это связано с популярностью и кроссплатформенностью данного программного обеспечения, а также тем, что пользователи плохо осведомлены об опасности открытия неизвестных PDF-файлов.

 
Среди всех обнаруженных эксплойтов абсолютным лидером стало семейство Exploit.Win32.Pdfka, использующее уязвимости в программах Adobe Reader и Adobe Acrobat. Его доля составила 42,97%.
 
В сумме доля двух семейств эксплойтов для продуктов Adobe – Exploit.Win32.Pdfka и Exploit.Win32.Pidief – достигла 47,5%, то есть почти половины обнаруженных эксплойтов. Эти эксплойты являются PDF-документами, содержащими сценарии Java Script, которые без ведома пользователя загружают из интернета и запускают другие вредоносные программы.
 
Согласно данным отчёта, на компьютерах пользователей часто присутствуют продукты Adobe с незакрытыми уязвимостями. Среди десяти самых распространённых уязвимостей ПО, обнаруженных на компьютерах пользователей за отчётный период, три уязвимости найдены в ПО производства Adobe, шесть – Microsoft и одна – Sun. Три уязвимости продуктов Adobe присутствуют на 23,37%, 17,87% и 15,27% пользовательских компьютеров, причём первая и последняя являются критическими, то есть позволяют удалённому хакеру получить контроль над системой.
 
Одна из уязвимостей продуктов Adobe известна более трёх лет и для неё имеется патч, что указывает на то, что многие пользователи не следят за своевременным обновлением программ. Чтобы решить эту проблему компания Adobe запустила 13 апреля сервис автоматических обновлений своих продуктов в фоновом режиме. Разработчики надеются, что это позволит своевременно обновлять приложения, вызывающие у киберпреступников такой повышенный интерес.

Россия на 8-м месте в мире по штрафам за утечки персональных данных

В мире продолжают считать деньги за утечки персональных данных — и Россия на этом фоне выглядит довольно скромно. По подсчётам экспертно-аналитического центра InfoWatch, в 2025 году регуляторы по всему миру вынесли 208 штрафов за утечки ПДн. На российские компании из них пришлось всего шесть, а максимальный штраф для отечественного бизнеса составил 150 тысяч рублей.

Отчёт InfoWatch приурочен к Международному дню защиты персональных данных и охватывает только реальные штрафы — дела, завершившиеся предупреждениями, в статистику не вошли.

При этом аналитики отмечают любопытную деталь: примерно треть всех штрафов в мире была назначена за случайные нарушения, а не за умышленные действия.

Абсолютными лидерами по числу наказаний стали страны Евросоюза. Больше всего штрафов выписали в Испании (48 случаев), на втором месте Румыния (45), на третьем — США (25). Россия в этом списке заняла восьмое место, но с большим отрывом от лидеров.

Внутри страны картина выглядит так: суды по заявлениям Роскомнадзора назначили шесть административных штрафов по статье 13.11 КоАП РФ. РЖД и «Почта России» получили по 150 тыс. рублей, компании «Изумруд» и «Медквадрат» — по 75 тыс., а коллекторская компания «Интер-Прайм» и микрофинансовая организация «К.» — по 60 тыс. рублей.

Юрист по информационной безопасности ГК InfoWatch Илья Башкиров поясняет, что в 2025 году самым распространённым «наказанием» за утечки были вовсе не штрафы, а предупреждения. Особенно это касалось компаний из реестра МСП, которые допустили нарушение впервые и сами уведомили регулятора. Но в 2026 году, по его словам, ситуация может измениться: дела вернулись в суды общей юрисдикции, а обновлённые размеры штрафов действуют уже достаточно давно — сослаться на «старые правила» больше не получится.

Если сравнивать с мировой практикой, российские санкции выглядят почти символическими. Средний штраф за утечку ПДн в мире в 2025 году составил около $4,26 млн. Правда, статистику сильно «перекосил» рекордный штраф в 530 млн евро для европейского подразделения TikTok. Без него средний мировой показатель снижается до $1,16 млн — всё равно несоизмеримо больше российских сумм.

По словам Андрея Арсентьева, руководителя направления аналитики и спецпроектов ЭАЦ InfoWatch, дело не только и не столько в размере штрафов. Утечки персональных данных остаются массовой и системной проблемой, а каждая потерянная запись может стать инструментом в руках мошенников. Именно поэтому регуляторы стараются «подсветить» проблему и подтолкнуть операторов данных к регулярным аудитам и усилению защиты.

При этом эксперты не исключают, что уже в ближайшее время ситуация изменится. С 30 мая 2025 года в России действует закон об оборотных штрафах, и даже его точечное применение может серьёзно ударить по бизнесу. В 2024–2025 годах многие страны, включая Россию, существенно ужесточили ответственность за утечки ПДн — и правоприменительная практика только начинает набирать обороты.

По прогнозам InfoWatch, наиболее жёстко будут наказываться случаи незаконной трансграничной передачи данных, утечки крупных баз ПДн, а также компрометация особо чувствительной информации — медицинской, финансовой и другой. В зоне повышенного внимания окажутся и компании-рецидивисты, допустившие повторные нарушения.

Так что нынешние «скромные» цифры вполне могут оказаться затишьем перед более серьёзной волной штрафов — и для бизнеса это хороший момент, чтобы заняться защитой данных до того, как за неё возьмётся регулятор.

RSS: Новости на портале Anti-Malware.ru