ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

97% компаний, занимающихся кибербезопасностью, допускали публикации утечки собственных данных в дарквебе. Такую статистику привели исследователи из ImmuniWeb.

Также в отчёте аналитиков утверждается, что в среднем более 4000 украденных учётных данных и другой конфиденциальной информации приходится на одну ИБ-компанию.

Своим исследованием ImmuniWeb показывает, что даже специализирующиеся на кибербезопасности организации не всегда защищены от подобных инцидентов.

Помимо этого, специалисты указывают, что 29% скомпрометированных паролей были достаточно слабыми — короче восьми символов, без цифр и разных регистров. Некоторые сотрудники использовали один и тот же пароль на разных ресурсах.

Служебные адреса электронной почты часто использовались при регистрации на сайтах для взрослых и в приложениях для онлайн-знакомств. По данным ImmuniWeb, 5121 имейлов и паролей были украдены в ходе утечек у порносайтов.

Специализирующиеся на кибербезопасности компании пострадали больше всего в США, затем идёт Великобритания, Канада, Ирландия, Япония, Германия, Израиль, Чехия, Россия и Словакия.

По степени опасности инциденты у подобных организаций распределились следующим образом: больше всего средней степени риска (311 521), затем ещё менее опасные (159 462), критические (109 019) и высокого уровня (51 510).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор Шейкин уточнил порядок новых норм в отношении VPN

Как подчеркнул сенатор Артём Шейкин, новые нормы не направлены против конечных пользователей, а касаются в первую очередь провайдеров, платформ и технических посредников. По его словам, цель поправок — не массовое отслеживание граждан, а усиление контроля над инфраструктурой, обеспечивающей доступ к интернет-ресурсам.

Речь идёт о поправках ко второму чтению законопроекта №755710-8, которое намечено на ближайшие дни.

«Ужесточается ответственность владельцев VPN и других средств обхода блокировок в случае, если они не подключаются к федеральной системе фильтрации и не блокируют запрещённые ресурсы.

Предусмотрены "оборотные" штрафы для организаторов распространения информации, которые не внедряют технические средства для выполнения требований СОРМ (системы оперативно-разыскных мероприятий). В том числе это касается возможности предоставлять информацию по запросу уполномоченных органов», — заявил сенатор.

В комментарии РИА Новости Артём Шейкин заверил, что угрозы штрафов не будет для тех, кто использует средства подмены адресов для доступа к заблокированному контенту, но при этом не нарушает законодательство — в частности, не распространяет запрещённые материалы. Ответственность в таком случае понесёт оператор или владелец сервиса.

«Обычный просмотр страниц, даже материалов иноагентов или "сомнительных лиц", если они не внесены в соответствующий список, не является нарушением», — подчеркнул сенатор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru