80% утечек в России стали следствием умышленных действий

80% утечек в России стали следствием умышленных действий

80% утечек в России стали следствием умышленных действий

Специалисты InfoWatch представили статистику за 2020 год, согласно которой экспертно-аналитический центр зафиксировал 404 утечки данных из российских организаций, коммерческих компаний и госорганов. Отдельно исследователи подчеркнули большую долю умышленных утечек.

Рост числа всех подробных инцидентов оказался не таким уж большим — всего 2,2% за год. Тем не менее эксперты отметили немалый процент киберинцидентов внешнего характера. При этом доля преднамеренных нарушений по вине персонала продемонстрировала резкий скачок.

Специалисты InfoWatch напомнили о влиянии пандемии, из-за которой многие утечки могли остаться просто незамеченными, поскольку компаниям было гораздо сложнее контролировать информационные активы.

За 2020 год аналитики насчитали 100,8 миллионов скомпрометированных записей персональных данных и платёжной информации. В сравнении с 2019 годом эта цифра оказалась меньше на 41,4%. Однако, если сравнить с 2018 годом, число слитых данных выросло почти в четыре раза.

Внешние нарушители привели к утечке данных в 21% случаев. Как отметили в InfoWatch, такие угрозы становятся всё более опасными, но российские компании пока неплохо с ними справляются. Куда более серьёзной проблемой стали случайные или умышленные действия сотрудников (внутренние нарушители).

Доля кражи и сознательного разглашения конфиденциальной информации существенно увеличилась. Среди таких нарушителей есть и менеджеры банков, и сотрудники операторов связи. Таким образом, доля умышленных нарушений в России превысила аналогичную в мире (76,8% и 47,9% соответственно).

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru