Август побил антирекорд мая по утечкам данных

Август побил антирекорд мая по утечкам данных

Август побил антирекорд мая по утечкам данных

100 баз данных российских компаний выложили в Сеть только в августе. Последний месяц лета побил предыдущий антирекорд мая. Сливают сервисы доставки, строителей, медицину, онлайн-кинотеатры и телеком.

Летние утечки посчитали в Group-IB. Речь про российские базы данных, выложенные на теневые форумы и в тематические Telegram-каналы.

В июне в Сеть попали 23 базы, в июле — 17. Абсолютный антирекорд поставил август — 100 утечек за 31 день. Сыграла роль “мегаутечка”, включающая в себя базы данных 75 компаний.

Общее количество строк всех летних сливов составило 304 миллиона. Для сравнения: за весну опубликовано 73 базы. Тогда антирекордным стал май — в сеть выложили сразу 50 баз.

В подсчетах учитывались только впервые опубликованные базы.

Ландшафт летних сливов не отличается от весеннего “призыва”. 

Среди жертв оказались интернет-сервисы доставки, транспортные, строительные и медицинские компании, онлайн-кинотеатры, телеком-операторы.

Самые крупные утечки зафиксировали у компаний, работающих в сферах доставки — 192 миллиона строк, онлайн-видео — 43 миллиона строк, медицинских услуг — 30 миллионов строк.

Основная цель большинства кибератак — не заработать, а нанести максимальный ущерб бизнесу и клиентам.

Почти все слитые дампы свежие, датируются весной-летом 2022 года. В базах — имена клиентов, телефоны, адреса, даты рождения, а в некоторых случаях можно найти хеш-пароли, паспортные данные и подробности заказов.

“Интенсивность, с которой киберпреступники публикуют украденные базы данных российских компаний, остается высокой даже по сравнению с “рекордной” весной этого года, — говорит Олег Дёров, руководитель отдела Group-IB исследования киберпреступности Threat Intelligence. — При этом текущие тренды в андеграундных сообществах показывают, что злоумышленники активно переходят со старомодных форумов на Telegram”.

Кроме небольших сайтов магазинов и ресторанов, продолжают утекать данные крупных российских компаний различных секторов экономики. Чаще всего злоумышленники сразу выкладывали базы в паблик, это повышало риск использовать их быстро в мошеннических схемах.

По мнению экспертов департамента Group-IB Threat Intelligence, одной из причин такого огромного числа инцидентов стала недостаточная защищенность цифровых активов бизнеса, а также рост кибератак с весны этого года.

В Минцифры всё ещё обсуждают сценарии штрафных санкций за утечки. По последней информации, брать процент с оборота начнут, если слитая база коснется 10 тыс. пользователей.

Добавим, сегодня в эфире AM Live прошла онлайн-конференция на тему Threat Intelligence в условиях целевых атак. Эксперты поделились опытом, как на практике выстраивать эффективный процесс киберразведки, какие данные, инструменты и сервисы для этого необходимы.

«Группа Астра» вывела на рынок Clouden для управления облаками

«Группа Астра» объявила о выводе на рынок нового продукта Clouden — решения для централизованного управления гибридной и мультиоблачной инфраструктурой. Разработка построена на базе платформы BILLmanager Enterprise и расширяет её возможности за счёт работы с виртуализацией, физическими серверами и публичными облаками через единый интерфейс.

Clouden ориентирован на компании, которым приходится одновременно использовать собственные серверы, разные платформы виртуализации и несколько облачных провайдеров.

По задумке разработчиков, продукт должен упростить управление такой разнородной средой и свести её к одному «окну».

Платформа позволяет централизованно контролировать ресурсы, автоматизировать операции и выстраивать оркестрацию сервисов. За счёт этого процессы запроса и предоставления ИТ-услуг становятся более стандартизированными и менее зависят от ручной работы.

Как отметил генеральный директор ISPsystem (входит в «Группу Астра») Павел Гуральник, Clouden не пытается заменить существующие решения заказчика, а, наоборот, объединяет уже используемые технологии — от собственных серверов до российских и зарубежных облаков — в единую систему управления.

С точки зрения функциональности Clouden относится к классу CMP-решений (Cloud Management Platform). В него входят средства сквозной автоматизации, BI-аналитика для оценки и прогнозирования затрат, портал самообслуживания для пользователей и гибкая система тарификации.

Платформа включена в реестр Минцифры и рассчитана на использование в средних и крупных компаниях, государственных организациях, а также в структурах с распределённой филиальной сетью, где управление ИТ-инфраструктурой традиционно становится особенно сложной задачей.

Clouden стал очередным шагом «Группы Астра» в сторону инструментов, которые помогают управлять смешанными ИТ-ландшафтами без жёсткой привязки к одной экосистеме.

RSS: Новости на портале Anti-Malware.ru