В России нашли 7,5 тысяч незащищённых баз данных

В России нашли 7,5 тысяч незащищённых баз данных

В России нашли 7,5 тысяч незащищённых баз данных

Аналитики компании Group-IB выявили около 400 тысяч незащищённых баз данных, хранящихся в открытом доступе. Из них приблизительно 7500 БД располагаются на российских серверах и могут стать лёгкой добычей для киберпреступников.

Соответствующая статистика приводится в исследовании подразделения Group-IB Attack Surface Management, охватывающее период с первого квартала 2021 года по первый квартал 2022-го. Как подчеркнули специалисты, в конце 2021 года число открытых БД во всём мире уже достигало 308 тысяч.

В первом квартале 2022-го эта цифра выросла на 12%. Лидерами по количеству незащищённых баз стали США, Китай, Германия, Франция и Индия. Специалисты Group-IB предупреждают, что такое отношение к БД может стать причиной утечки данных, которые впоследствии могут использоваться для дальнейшего продвижения по сети жертвы.

 

Что касается России, в 2021 году наша страна хостила 5493 незащищённых баз данных, а за весь анализируемый период эта цифра составила 7426. Как отметили в Group-IB, в среднем российским открытым БД требуется 250 дней на удаление из публичного доступа. В мире этот показатель лучше — 170 дней.

Анонимные злоумышленники взломали сайт Микорд

Неизвестные злоумышленники заявили о взломе инфраструктуры компании «Микорд», которую они назвали одним из ключевых разработчиков реестра воинского учета. На сайте компании сейчас размещена заглушка о технических работах. Сообщения о взломе уже распространили ряд зарубежных русскоязычных СМИ и телеграм-каналов.

Однако первоисточником оказался правозащитный проект «Идите лесом», признанный Минюстом иноагентом. Именно ему злоумышленники передали часть данных, якобы полученных с сайта «Микорда».

По утверждению взломщиков, они находились в инфраструктуре компании несколько месяцев и смогли получить доступ к исходным кодам, внутренней документации, включая техническую, а также к почтовым базам.

Генеральный директор «Микорда» Рамиль Габдрахманов подтвердил факт кибератаки латвийскому онлайн-изданию «Важные новости» (признано иноагентом; его издатель IStories fonds внесён в список нежелательных организаций). При этом он отрицал связь «Микорда» с разработкой реестра воинского учета.

Минобороны России опровергло информацию о взломе реестра: «Появившиеся в сети сообщения о якобы взломе реестра воинского учета не соответствуют действительности. Реестр функционирует в штатном режиме. Утечки персональных данных граждан из него исключены».

Сайт Реестра повесток на момент публикации новости доступен.

RSS: Новости на портале Anti-Malware.ru