Ковидный 2020 год отметился 30-процентным ростом утечек данных

Ковидный 2020 год отметился 30-процентным ростом утечек данных

Ковидный 2020 год отметился 30-процентным ростом утечек данных

Исследователи компании DeviceLock пришли к выводу, что в 2020 году на фоне пандемии коронавирусной инфекции COVID-19 число утечек данных увеличилось на 30% в сравнении с 2019 годом. Сказалась ситуация, в которой компаниям нужно было срочно переводить сотрудников на удалённую работу.

Само собой, бизнес допустил много ошибок, поскольку в максимально сжатые сроки нужно было создать новые ИТ-инфраструктуры для дистанционного доступа и взаимодействия в режиме онлайн.

Генеральный директор DeviceLock Олеся Ярмоленко отметила, что в 2021 году темпы роста утечек данных могут удвоиться из-за третьей волны коронавируса, там не менее ожидать 100-процентного роста не стоит.

Как объяснили аналитики, 58% специалистов-респондентов отметили, что DLP-системы их организаций в 2020 году лишь фиксировали утечки, но при этом никак не могли остановить этот процесс. В DeviceLock считают, что виной всему неумение большинства решений, представленных на российском рынке, автоматически блокировать кражу важной информации. Дополнительным негативным фактором является нежелание безопасников предотвращать ущерб — они предпочитают собирать данные для последующего усиления защиты.

Как отметили «Известия», в отчёте Zecurion Analytics рост числа утечек за 2020 год ещё больше: до двух-трёх раз в сравнении с 2019 годом.

Эксперт GIS, заместитель генерального директора — технический директор компании «Газинформсервис» Николай Нашивочников рассказал, как избежать утечек информации:

«Проблема в том, что порядка 80% компаний используют DLP-системы, которые просто фиксируют утечки данных, но не блокируют атаку. Если случится новая удалёнка, то количество информационных утечек, безусловно, увеличится. 

Современная DLP-система может перехватывать передачу трафика практически по всем каналам трансляции информации, вплоть до сменных носителей или облачных хранилищ, проблема только в том, чтобы грамотно всё настроить и не нарушить существующие бизнес-процессы. Также важно помнить, что более половины утечек данных происходят не по злому умыслу, а просто из-за халатности персонала. Поэтому на первое место выходит задача обучения сотрудников компании».

В дарквебе формируется экономика вокруг продажи устаревших данных из утечек

В теневом интернете сформировалась и продолжает развиваться отдельная экономика, связанная с продажей данных из утечек прошлых лет. Такие массивы по-прежнему приносят прибыль, а анализ подобных угроз для компаний, допустивших компрометацию данных ранее, становится значительно сложнее. К таким выводам пришли исследователи Positive Technologies.

Как выяснилось, злоумышленники успешно продают базы данных, украденные месяцы и даже годы назад.

Монетизации таких массивов, как отмечают исследователи, способствуют громкие заголовки и то, что покупатели далеко не всегда проверяют, действительно ли предлагаемые данные уникальны и недоступны в открытом доступе.

Известны случаи, когда продавцам удавалось сбывать даже те данные, которые уже были опубликованы. Не исключено, что в таких ситуациях покупатели рассчитывают получить более полную версию массива по сравнению с той, что ранее появилась в открытом доступе.

«На рынке всегда найдутся те, кто готов продавать публичные данные под видом эксклюзивных, и те, кто готов их покупать, не проверяя источники», — говорится в обзоре.

В качестве примера в исследовании приведён запрос на базу данных МФО «Займер», датированный 2026 годом. При этом сама компрометация компании произошла ещё в 2024 году. Тогда сообщалось, что в распоряжении злоумышленников могли оказаться данные 16 млн человек.

При этом, как подчёркивают в Positive Technologies, многие сведения из старых утечек по-прежнему сохраняют актуальность. Это касается в том числе паролей и другой чувствительной информации.

На этом рынке возникают и конфликты между самими участниками. Так, в отчёте приводится пример, когда один из пользователей форума опубликовал более сотни сообщений о якобы «новых» утечках. После того как другой продавец указал на несостыковки, первый в ответ выложил в открытый доступ его личную информацию и также обвинил его в продаже уже публичных данных.

RSS: Новости на портале Anti-Malware.ru