Число утёкших персональных данных в мире увеличилось вдвое

Число утёкших персональных данных в мире увеличилось вдвое

Число утёкших персональных данных в мире увеличилось вдвое

Согласно ежегодному исследованию специалистов ГК InfoWatch, количество скомпрометированных персональных данных в мире увеличилось вдвое в 2019 году. Эксперты проанализировали утечки из коммерческих и государственных организаций, а также из органов власти.

За 2019 год удалось зафиксировать 2509 случаев компрометации данных. Эта цифра увеличилась на 10,8% в сравнении с 2018 годом.

Персональные данные и платёжная информация составили 86% от общего количества утёкшей информации. Количество скомпрометированных записей за 2019 год — 14,8 миллиардов, что более чем вдвое превышает показатели 2018 года.

В InfoWatch отметили, что прошлый год отметился целым рядом утечек, которые затронули как минимум большинство жителей отдельных стран. Наиболее масштабные инциденты были выявлены в Эквадоре (20,8 млн записей), Канаде (15 млн), Чили (14 млн) и Болгарии (5 млн).

Уже в 2020 году исследователи обнаружили новые случаи компрометации государственных баз данных огромных объёмов. Например, ходила информация об утечке персональных данных всех граждан Грузии и избирателей в Израиле.

Доля инсайдерской работы в выявленных утечках составила 9,8 миллиардов записей (или 67,6%). Внешние же нарушители «слили» приблизительно 4,7 миллиардов записей (или 32,4%). В 41% случаев виновниками подобных инцидентов становились действующие сотрудники.

Аналитики подчеркнули, что чаще всего инсайдеры проявляют себя в банках и финансовом секторе, а также в государственных органах и силовых структурах. А вот для внешнего нарушителя характерны утечки из медицинских и образовательных учреждений.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru