Число слитых корпоративных аккаунтов в дарквебе выросло с марта на 429%

Число слитых корпоративных аккаунтов в дарквебе выросло с марта на 429%

Число слитых корпоративных аккаунтов в дарквебе выросло с марта на 429%

За последние годы исследователи отмечали снижение числа общеизвестных утечек данных, однако собранные за полгода сведения говорят об обратной тенденции. Согласно отчёту Arctic Wolf, количество слитых корпоративных учётных данных (включая пароли в виде простого текста) в дарквебе увеличилось на 429% с марта 2020 года.

Другими словами, в среднем на одну организацию в дарквебе может приходиться по 17 скомпрометированных учётных данных, которые могут попасть в руки злоумышленников.

Используя лишь один корпоративный аккаунт, преступники смогут попробовать взломать и другие учётные записи, что поможет им латерально передвигаться внутри сети организации. Как правило, цель таких атак — получение доступа к внутренней информации и интеллектуальной собственности.

По данным специалистов, 35% наиболее опасных киберинцидентов произошли между 20:00 и 08:00, а 14% — в выходные дни. Расчёт был на отсутствие на месте команд безопасности.

«Единственный способ устранить киберриски вроде шифровальщиков, взлома аккаунтов и неправильной настройки облака — полностью интегрировать людей, процессы и технологии», — считает Марк Мангликмот из Arctic Wolf.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство за исключение адресов физлиц из реестра операторов ПДн

Правительство поддержало законопроект № 928282-8, внесённый группой депутатов. Документ предлагает исключить из общедоступной части реестра операторов персональных данных адреса физических лиц и индивидуальных предпринимателей.

Сейчас законодательство предусматривает, что сведения, указанные оператором персональных данных в уведомлении о начале их обработки (за исключением информации о средствах обеспечения безопасности), включаются в реестр операторов Роскомнадзора и доступны публично.

Согласно поправкам, предложенным в законопроекте № 928282-8, общедоступность больше не будет распространяться на адреса операторов, если речь идёт о физических лицах или индивидуальных предпринимателях.

В реестре операторов персональных данных, который ведёт Роскомнадзор, по данным Интерфакса, содержится информация о 397 тысячах организаций, физических лиц и предпринимателей. В него включаются все операторы, подавшие уведомление о начале обработки персональных данных.

Положительный отзыв на законопроект размещён в электронной базе Госдумы. Единственным замечанием названа некоторая избыточность формулировки: индивидуальные предприниматели уже подпадают под определение физических лиц.

Ранее правовое управление Госдумы указывало, что исключение адресов из реестра может осложнить или сделать невозможным реализацию права субъекта персональных данных на обращение к оператору. Также отмечалось, что соответствующее требование закреплено в Страсбургской конвенции 1981 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru