Число утёкших персональных данных в мире увеличилось вдвое

Число утёкших персональных данных в мире увеличилось вдвое

Число утёкших персональных данных в мире увеличилось вдвое

Согласно ежегодному исследованию специалистов ГК InfoWatch, количество скомпрометированных персональных данных в мире увеличилось вдвое в 2019 году. Эксперты проанализировали утечки из коммерческих и государственных организаций, а также из органов власти.

За 2019 год удалось зафиксировать 2509 случаев компрометации данных. Эта цифра увеличилась на 10,8% в сравнении с 2018 годом.

Персональные данные и платёжная информация составили 86% от общего количества утёкшей информации. Количество скомпрометированных записей за 2019 год — 14,8 миллиардов, что более чем вдвое превышает показатели 2018 года.

В InfoWatch отметили, что прошлый год отметился целым рядом утечек, которые затронули как минимум большинство жителей отдельных стран. Наиболее масштабные инциденты были выявлены в Эквадоре (20,8 млн записей), Канаде (15 млн), Чили (14 млн) и Болгарии (5 млн).

Уже в 2020 году исследователи обнаружили новые случаи компрометации государственных баз данных огромных объёмов. Например, ходила информация об утечке персональных данных всех граждан Грузии и избирателей в Израиле.

Доля инсайдерской работы в выявленных утечках составила 9,8 миллиардов записей (или 67,6%). Внешние же нарушители «слили» приблизительно 4,7 миллиардов записей (или 32,4%). В 41% случаев виновниками подобных инцидентов становились действующие сотрудники.

Аналитики подчеркнули, что чаще всего инсайдеры проявляют себя в банках и финансовом секторе, а также в государственных органах и силовых структурах. А вот для внешнего нарушителя характерны утечки из медицинских и образовательных учреждений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru