За идею и в Telegram: эксперты формулируют новую философию утечек

За идею и в Telegram: эксперты формулируют новую философию утечек

За идею и в Telegram: эксперты формулируют новую философию утечек

Эксперты проанализировали значимые утечки 2022 года и сформулировали два главных тренда: хактивизм и мессенджеры. Реакция бизнеса тоже трансформировалась: публичную потерю данных признавали в 70% случаев, четверть пострадавших компаний комментировала случившееся.

К выводу о кардинальных изменениях философии организаторов утечек в 2022 году пришли в “Лаборатории Касперского”. Если раньше основной целью взломов было извлечение прибыли, то теперь утечки устраивают в основном по идейным соображениям, говорят эксперты.

Ещё один тренд ушедшего года — публикация баз утечек в телеграм-каналах.

Исторически основным способом распространения массивов данных такого рода были форумы в даркнете, их аудитория обычно больше других заинтересована в подобной информации.

Однако в 2022 году злоумышленники-хактивисты стремились придать утечкам общественный резонанс, и теневые площадки, ограниченные узким кругом пользователей, не подходили для осуществления этих целей.

С марта информацию о скомпрометированных данных стали чаще распространять через Telegram — мессенджер с миллионами пользователей.

В итоге аудитория постов на эту тему в телеграм-каналах была в среднем в 20 раз больше, чем у публикаций на даркнет-форумах. Максимальное количество просмотров таких баз в Telegram достигало сотни тысяч, в то время как на форумах в даркнете исчислялось десятками тысяч. 

Но и активность злоумышленников на форумах в даркнете не исчезла. Ценные базы данных также передаются внутри небольших сообществ, продаются на форумах, а не такие значимые выкладываются в свободный доступ и “работают” на репутацию организаторов.

В целом в 2022 году 62% объявлений с базами данных были сначала опубликованы на форумах в даркнете, 37% — в телеграм-каналах.

Поменялось и отношение бизнеса к происходящему. В 2022 году открыто прокомментировали утечки более четверти затронутых компаний (28%).

В 70% случаев компании признавали, что скомпрометированные данные относятся к пользователям их ресурсов. При этом они стремились отреагировать на факт обнародования информации как можно раньше: почти половина заявлений (45%) были опубликованы уже в течение дня после размещения утечки в свободный доступ, а 26% — на следующий день.

“За прошедший год риски инцидентов в российских компаниях существенно выросли, и в ближайшее время эта тенденция вряд ли изменится”, — комментирует цифры аналитик Kaspersky Digital Footprint Intelligence Игорь Фиц. Эксперт подчеркивает, не все компании до сих пор знают, как действовать в случае утечки.

Добавим, в феврале правительство одобрило законопроект, предполагающий введение уголовной ответственности за оборот украденных персональных данных. Сами формулировки пока неизвестны.

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru