В 2020 году число утечек из финансового сектора в России выросло на 36%

В 2020 году число утечек из финансового сектора в России выросло на 36%

В 2020 году число утечек из финансового сектора в России выросло на 36%

Аналитики ГК InfoWatch изучили киберинциденты, в которых утекала конфиденциальная информация из кредитных организаций, а также финансовых и страховых компаний. По данным исследователей, в 2020 году в России таких утечек стало на треть больше.

В общей сложности за прошлый год в мире обнаружили 202 факта компрометации конфиденциальных данных в финансовом секторе. В России же число подобных утечек выросло на 36,5% (с 52 до 71).

Таким образом, в 2020 году российский финансовый сегмент потерял 13,4 миллионов записей пользовательских данных. Аналитики также считают, что часть мировых утечек могла остаться незамеченной из-за пандемии, так как публичные сообщения об утечках могли «уйти в серую зону».

«Аналитический центр InfoWatch постоянно фиксирует растущее число киберинцидентов, связанных с утечками в финансовой сфере. Тем не менее пандемия внесла свои коррективы — наблюдается снижение интереса к теме утечек, которое, однако, совсем не значит, что ситуация внезапно улучшилась», — подчеркнула Наталья Касперская, возглавляющая ГК InfoWatch.

Исследователи также отметили, что в России существенно выше процент утечек, произошедших по вине сотрудников. Например, в нашей стране эта доля равна 82%, в мире — 51%.

Лидером среди каналов утечки в 2020 году оказались «облака» (почти 80%), вторыми — мессенджеры (в мире сервисы обмена сообщениями заняли третье место). Тройку замыкает электронная почта.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru