В 2019 году число утечек в России увеличилось почти в 1,5 раза

В 2019 году число утечек в России увеличилось почти в 1,5 раза

В 2019 году число утечек в России увеличилось почти в 1,5 раза

Аналитики ГК InfoWatch изучили утечки данных из российских компаний и государственных органов, произошедшие за последний год. Согласно отчёту специалистов, в 2019 году подобных инцидентов в России стало почти в полтора раза больше.

За прошлый год экспертно-аналитический центр ГК InfoWatch выявил 395 случаев утечки данных из российских компаний и госорганов. Злоумышленникам удалось скомпрометировать более 172 млн записей персональных и платёжных данных.

По итогам анализа эксперты выяснили, что число утечек в 2019 году выросло на 46% в сравнении с 2018-м. А количество слитой пользовательской информации увеличилось ещё ощутимее — более чем в 6 раз.

Самым крупным каналом утечек стала Сеть — 53,4%; доля бумажной документации в подобных инцидентах составила 17,5%. Более 10% скомпрометированных данных сливается через сервисы мгновенных сообщений (мессенджеры).

Отчёт команды InfoWatch гласит, что в 72,1% случаев виноваты в утечках рядовые сотрудники организаций, в 4,6% — топ-менеджмент компаний, а различные киберпреступники и неизвестные лица сливали информацию в 18,4% случаев.

Россия седьмой год подряд занимает почётное второе место (после США) по числу инцидентов, в ходе которых утекают данные компаний. При этом почти половина зафиксированных InfoWatch утечек коснулась государственных и муниципальных органов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый рекорд мощности DDoS — 11,5 Тбит/с

За последние пару недель спецзащита Cloudflare заблокировала сотни DDoS-атак мощностью свыше 1 Тбит/с и две рекордных: одна на пике показала 5,1 млрд пакетов в секунду, другая — 11,5 Тбит/с. Обе проводились как UDP flood.

Мусорный поток, достигший 11,5 Тбит/с, исходил с IoT-устройств и серверов облачных провайдеров, в том числе из сети Google Cloud, и был погашен через 35 секунд.

 

Прежний рекорд DDoS по мощности — 7,3 Тбит/с — был зафиксирован в той же CDN-сети три месяца назад. Для проведения многовекторной атаки, длившейся благодаря защите всего 45 секунд, были задействованы свыше 122 тыс. IP-адресов из 161 страны.

Кто являлся мишенью новой, более мощной DDoS-атаки, неизвестно, численность ботнета дидосеров в кратком сообщении в X тоже не названа. Подробный разбор защитники пообещали опубликовать в форме отчета.

В блоге компании пока появилась лишь запись о последствиях атаки на Salesloft — разработчика ИИ-агента Drift, интегрируемого с многими платформами и инструментами, в том числе с Salesforce.

В результате взлома пострадали сотни клиентов вендора, в том числе Zscaler, Palo Alto Networks и Cloudflare. Злоумышленникам удалось получить доступ к базам данных экземпляров Salesforce, которые в связке с Drift используются для нужд техподдержки. В случае Cloudflare были скомпрометированы лишь104 API-токена, которые уже заменены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru