Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Тысячи учетных данных пользователей популярного файлообменника Mega были опубликованы в Сети в виде текстового файла. В этом файле содержится более 15 500 имен пользователей, паролей и файлов, которые эти пользователи загружали.

Утечку обнаружил исследователь в области информационной безопасности Патрик Уордл (Patrick Wardle). Эксперт случайно наткнулся на этот текстовый файл, так как он был загружен на VirusTotal.

Позже специалисты подтвердили, что утекшие учетные данные действительно принадлежат пользователям файлообменника Mega, владельцем которого является немецко-финский предприниматель Ким Дотком.

Принадлежность имен и паролей получилось установить благодаря очной ставке — нескольким пользователям продемонстрировали скомпрометированные данные, они подтвердили, что эти данные принадлежат им.

Информация об утечке была отправлена знаменитому эксперту Трою Ханту, создателю сайта, информирующего об утечках, Have I Been Pwned. Хант, проанализировав данные, заключил, что компрометация произошла благодаря использованию одним и тех же учетных данных на разных сайтах.

Системы Mega не были скомпрометированы, подчеркнул специалист. Пострадавшие пользователи отчасти подтвердили выводы эксперта — пятеро из опрошенных сказали, что использовали одинаковый пароль на разных сайтах.

Стивен Холл, представитель файлообменника, заявил, что утечка затронула мизерный процент пользователей сервиса. На данный момент неизвестно, кто стоит за компрометацией учетных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

64% компаний усилили защиту данных из-за риска оборотных штрафов

Почти две трети российских компаний всерьёз отнеслись к новым оборотным штрафам за утечки персональных данных. Согласно исследованию центра компетенций защиты данных группы компаний «Гарда», 64% организаций уже усилили меры безопасности или внедрили новые решения, чтобы снизить риск санкций.

Ещё 30% компаний признали потенциальную угрозу, но пока не изменили подход к защите данных. И только 5% участников опроса не считают штрафы серьёзным риском.

Больше других на ситуацию отреагировал крупный бизнес — именно в этой категории большинство компаний уже предприняли конкретные шаги для повышения уровня киберзащиты.

Поддержку инициативы государства выразили 85% опрошенных организаций. Из них 40% уверены, что политика регуляторов действительно поможет повысить уровень безопасности, а 45% считают, что штрафы нужно применять только после появления ясных и единых стандартов. Ещё 8% компаний полагают, что санкции избыточны и мешают развитию бизнеса.

 

Интересно, что даже если бы стоимость «идеальной» защиты совпадала с суммой максимального штрафа, только 27% компаний внедрили бы её полностью. Ещё 53% ограничились бы базовыми мерами, а почти 10% признались, что предпочли бы рискнуть и сэкономить. Среди таких участников больше всего представителей малого и среднего бизнеса, особенно из ритейла и e-commerce.

По словам Анны Кирсановой, директора по маркетингу группы компаний «Гарда», исследование показывает, что отношение бизнеса к кибербезопасности постепенно меняется:

«Если раньше компании воспринимали расходы на защиту данных как лишние издержки, то теперь видят прямую связь между инвестициями и устойчивостью бизнеса. Сегодня треть компаний тратит на ИБ менее 0,5% от выручки, но почти 30% уже готовы увеличить эти расходы свыше 2%, понимая, что штрафы и последствия утечек могут обойтись гораздо дороже».

В целом исследование подтверждает: усиление регуляторных мер заставило компании воспринимать кибербезопасность как часть финансовой стратегии, а не просто техническую задачу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru