В причастности к утечкам ПДн призналось меньше процента госслужащих

В причастности к утечкам ПДн призналось меньше процента госслужащих

В причастности к утечкам ПДн призналось меньше процента госслужащих

Только 0,5% опрошенных госслужащих признались в том, что становились виновниками утечек персданных. Аналитики опросили 4 тыс. сотрудников. Почти все они по работе обрабатывают ПДн граждан, но половина толком не знает, какая именно информация подпадает под это определение.

Исследователи “СёрчИнформ” хотели выяснить, что думают и знают о персданных российские госслужащие. Проведенный опрос показал, с необходимостью обрабатывать ПДн граждан сталкиваются почти 90% респондентов. При этом 50% не знают, какую именно информацию относить к персданным.

 

Чаще всего виноватыми в утечках госслужащие считают самих граждан — в их неосмотрительности уверены 44% опрошенных.

31% считает, что главная причина — атаки внешних злоумышленников. 20% признают, что допускать инциденты с данными могут и сами сотрудники госорганов. При этом, отвечая на другой вопрос, только 0,5% признали, что сами были виновниками инцидента.

 

Почти все опрошенные (99% госслужащих) осознают опасность и потенциальный вред, который несет публикация персональных данных. Более половины из них (65%) считают, что злоумышленники могут воспользоваться информацией о человеке для мошенничества.

Практически половина опрошенных в той или иной степени сталкивались с утечкой данных. 13% сообщили, что сами стали жертвой компрометации ПДн, 20% знают об утечке данных своих знакомых и близких.

53% респондентов считают, что в обществе недооценивают проблему утечек данных. 36% говорят, что инциденты должны расследоваться лучше. 10% убеждены, что есть более важные проблемы.

“Мы видим, что госслужащие прекрасно понимают всю серьезность ситуации – только 2% считают, что тема утечек “перегрета” в СМИ”, — комментирует цифры руководитель отдела аналитики “СёрчИнформ” Алексей Парфентьев.

Но опрошенные недооценивают своей роли в защите персданных и склонны видеть главными виновниками инцидентов самих пользователей интернета, которые не следят, где оставляют информацию о себе.

Однако, когда речь идет о получении государственных услуг, у пользователей просто нет выбора, они обязаны предоставить свои данные, признает эксперт.

“Инсайдерские инциденты – самые частые причины утечек, поэтому на госслужащих лежит большая ответственность за сохранность информации о гражданах”, — говорит Парфентьев.

Всё про утечки информации можно прочитать в специальной подборке на Anti-Malware.ru.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru