За полгода в Сеть утекло больше записей ПДн, чем население России

За полгода в Сеть утекло больше записей ПДн, чем население России

За полгода в Сеть утекло больше записей ПДн, чем население России

В аналитическом центре ГК InfoWatch представили интересную статистику в отношении утечек персональных данных. Так, за первую половину 2022 года в Сеть утекло больше записей ПДн, чем население России.

Всего аналитикам удалось зафиксировать 2101 утечку, этот показатель на 93,2% превышает результаты аналогичного периода прошлого года. В России эта цифра скромнее — 305 утечек за первую половину 2022 года, однако это всё равно на 45,9% больше в сравнении с первым полугодием 2021-го.

Интересно, что ровно обратные показатели отмечаются в случае с количеством скомпрометированных записей персональных данных и платёжной информации. Например, в этом году слили на 27,8% меньше единиц данных, чем год назад.

Специалисты InfoWatch считают, что причина в избирательности киберпреступников, которые в последнее время видят смысл в похищении исключительно ликвидных на чёрном рынке данных. Тем не менее эта цифра по России выросла в 16,75 раза и составила 187,6 млн записей.

Как отметили исследователи, всего за полгода в интернет выложили число записей ПДн, превышающее население России.

О крупнейших киберинцидентах и утечках данных за 2021 год мы писали в соответствующей статье. Также мы анализировали случай с Яндекс Едой, которая запомнилась в этом году сливом информации и штрафом на 60 тысяч рублей. Подборку наших материалов по утечкам можно найти здесь.

Аналитики InfoWatch также выяснили, что внешние нарушители стали чаще фигурировать в киберинцидентах, поскольку их доля выросла с 60 до 90% (в мире) и с 21,5% до 81% (в России). При этом первое место по числу обнаруженных утечек в дарквебе держат США, на втором месте — Россия.

Нейросети и ДНК: ИИ-лидеры просят закрыть лазейку для биооружия

В ИИ-индустрии произошло почти невероятное событие. Главы OpenAI, Anthropic, Google DeepMind и Microsoft AI выступили единым фронтом и попросили Конгресс США срочно ужесточить правила продажи синтетической ДНК и РНК.

3 июня Сэм Альтман, Дарио Амодеи, Демис Хассабис и Мустафа Сулейман подписали открытое письмо, в котором призвали обязать компании, занимающиеся синтезом генетического материала, проверять не только сами заказы, но и их заказчиков.

Причина проста: ИИ становится слишком хорошим помощником. Авторы письма опасаются, что современные языковые модели постепенно снижают порог входа в область биотехнологий.

Если раньше потенциальному злоумышленнику требовались серьёзные знания в биологии, то теперь часть информации может подсказать нейросеть: где искать нужные гены, как формулировать запросы и каким образом обходить существующие механизмы проверки.

Впрочем, паники в письме нет. Подписанты отдельно подчёркивают, что современные ИИ-модели пока не способны самостоятельно разработать полноценный патоген с нуля. Для этого всё ещё нужны профессиональные знания и практические навыки.

Но проблема, по их мнению, в другом: защитные барьеры постепенно размываются, а значит, лучше закрывать уязвимости заранее, чем ждать первого громкого инцидента.

Особенно тревожит экспертов рынок синтетической ДНК. Сегодня заказать нужную генетическую последовательность можно сравнительно быстро и недорого. А если ИИ поможет подобрать или замаскировать опасный заказ, существующие системы контроля могут не справиться.

В качестве примера авторы приводят исследование Microsoft, опубликованное в прошлом году. Тогда ИИ-системы для проектирования белков смогли сгенерировать потенциально опасные последовательности, которые прошли мимо фильтров поставщиков. Формально это были новые белки, но по структуре они напоминали уже известные опасные образцы.

Из этого подписанты делают вывод: проверять нужно не только клиентов биотехнологических компаний, но и сами ИИ-системы. Иными словами, фильтры безопасности придётся строить сразу на нескольких уровнях.

Любопытно, что главным событием здесь многие считают даже не содержание письма, а список подписантов. Когда Альтман и Амодеи оказываются под одним документом, значит, вопрос действительно считают серьёзным.

RSS: Новости на портале Anti-Malware.ru