80% утечек в России стали следствием умышленных действий

80% утечек в России стали следствием умышленных действий

80% утечек в России стали следствием умышленных действий

Специалисты InfoWatch представили статистику за 2020 год, согласно которой экспертно-аналитический центр зафиксировал 404 утечки данных из российских организаций, коммерческих компаний и госорганов. Отдельно исследователи подчеркнули большую долю умышленных утечек.

Рост числа всех подробных инцидентов оказался не таким уж большим — всего 2,2% за год. Тем не менее эксперты отметили немалый процент киберинцидентов внешнего характера. При этом доля преднамеренных нарушений по вине персонала продемонстрировала резкий скачок.

Специалисты InfoWatch напомнили о влиянии пандемии, из-за которой многие утечки могли остаться просто незамеченными, поскольку компаниям было гораздо сложнее контролировать информационные активы.

За 2020 год аналитики насчитали 100,8 миллионов скомпрометированных записей персональных данных и платёжной информации. В сравнении с 2019 годом эта цифра оказалась меньше на 41,4%. Однако, если сравнить с 2018 годом, число слитых данных выросло почти в четыре раза.

Внешние нарушители привели к утечке данных в 21% случаев. Как отметили в InfoWatch, такие угрозы становятся всё более опасными, но российские компании пока неплохо с ними справляются. Куда более серьёзной проблемой стали случайные или умышленные действия сотрудников (внутренние нарушители).

Доля кражи и сознательного разглашения конфиденциальной информации существенно увеличилась. Среди таких нарушителей есть и менеджеры банков, и сотрудники операторов связи. Таким образом, доля умышленных нарушений в России превысила аналогичную в мире (76,8% и 47,9% соответственно).

Новые AirTag всё ещё легко превратить в инструмент скрытой слежки

Исследователь и техноблогер Адриан Кингсли-Хьюз решил проверить, изменила ли Apple что-нибудь в защите AirTag от физического вмешательства. По его словам, новые версии трекеров по-прежнему крайне легко модифицировать, а самую популярную «доработку» — отключение встроенного динамика — можно выполнить буквально за пару минут.

Кингсли-Хьюз признаётся, что сам активно использует AirTag и считает их лучшими Bluetooth-метками на рынке: они не раз спасали его от потерянных ключей и лишних нервов в поездках.

Но у этой медали есть и обратная сторона. Несмотря на меры Apple и Google против слежки, на рынке по-прежнему массово продаются модифицированные трекеры, чаще всего с отключённым динамиком. А «тихий» AirTag гораздо проще использовать для скрытого отслеживания людей.

Чтобы проверить, усложнила ли Apple жизнь таким умельцам, исследователь купил упаковку новых AirTag и вскрыл один из них, причём намеренно без специальных инструментов — только с обычным спуджером.

 

Результат оказался показателен: корпус поддался без особых усилий, динамик был выведен из строя за считаные минуты, а сам трекер затем так же легко собрался обратно. После установки батарейки AirTag «ожил» — полностью рабочий, но уже без звука.

 

Весь процесс, от распаковки до финального теста, занял около двух минут. По словам Кингсли-Хьюза, новые AirTag не только не стали сложнее для вскрытия, но субъективно ощущаются даже более «дружелюбными» к разбору, чем предыдущие версии.

 

При этом он отмечает, что Apple всё ещё может закрыть эту лазейку программно. Например, через обновление прошивки, которое будет отслеживать ток на динамике и определять ситуацию, когда звук должен воспроизводиться, но физически этого не происходит. В таком случае модифицированные AirTag можно было бы автоматически блокировать или выводить из строя.

RSS: Новости на портале Anti-Malware.ru