Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.

Специально сливают информацию в 87,5% подобных инцидентов в сфере здравоохранения. Объем утечек вырос как в случае кибератак сторонних злоумышленников, так и в случае действий инсайдеров. При этом специалисты убеждены, что такие слитые данные становятся все более ликвидными на черном рынке, пишет «Ъ».

Как исправить ситуацию? Эксперты считают, что может помочь увеличение расходов на кибербезопасность и введение оборотных штрафов. Аналитики из InfoWatch пишут, что в целом в мире снизилось число утечек в сфере здравоохранения на 5,9%, а в России — на 33%. За девять месяцев 2022 года в нашей стране слили восемь баз данных медицинских учреждений.

Объем скомпрометированных сведений вырос в 775 раз и составил 31 млн записей. Доля умышленно слитых данных увеличилась почти на треть (с 58,3% до 87,5%). А Ашот Оганесян связывает рост объема утечек с увеличением числа кибератак после начала военных действий на территории Украины.

Согласно отчету InfoWatch, доля утечек, связанных с действиями сторонних киберпреступников, выросла более чем в два раза и достигла 75%. Специалисты считают, что медучреждениям надо избавиться от специфической модели выделения средств на кибербезопасность — «по остаточному принципу».

Отсутствие оборотных штрафов, «достигающих западного уровня», — ещё одна проблема, считают эксперты. Без них у бизнеса просто нет стимула полноценно решать проблему утечек информации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Две трети россиян столкнулись с попытками кражи аккаунта — на 40% успешными

Согласно результатам опроса, проведенного в соцсети «Одноклассники» и на сервисе Работа.ру, с попытками захвата аккаунта сталкивались 67% пользователей. В 40% случаев атака оказалась успешной, но 34% жертв удалось вернуть доступ.

В опросе приняли участие свыше 3600 представителей всех регионов России. Как оказалось, взломщиков больше всего интересуют соцсети (66%), личная почта (35%) и онлайн-банкинг (28%). С попытками кражи ключей от мессенджеров и рабочих имейл столкнулись 12 и 8% респондентов соответственно.

Для получения доступа к аккаунтам злоумышленники чаще всего используют утечки на сторонних ресурсах, автоподбор учетных данных и фишинг. Избежать взлома участникам опроса помогают разумные меры предосторожности:

  • 60% не переходят по подозрительным ссылкам;
  • 56% никогда не делятся кодами;
  • 51% придумывают сложные пароли;
  • 38% совершают покупки только на проверенных сайтах;
  • 19% часто меняют пароли;
  • 9% используют менеджеры паролей.

Опрос выявил и небезопасные практики пользователей. Из тех, кто столкнулся с попытками взлома аккаунта, 41% не используют двухфакторную аутентификацию (2FA), а 26% совершили переход по фишинговой ссылке. Также 10% признались, что используют один пароль на все нужды, 3% записывают пароли на бумаге, 2% нечаянно слили ключ доступа вместе с фото, опубликованным в соцсети.

 

«99% всех взломов личных аккаунтов являются не целенаправленными, а массовыми, — отметил Ярослав Полин, руководитель направления ОК по защите пользователей. — Взломанные аккаунты, как правило, используют для рассылки спама, фишинга и прочих мошеннических схем. Помимо этого, полученные базы данных продают, а далее пополняют уже имеющуюся информацию о человеке и используют с целью более точечных атак».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru