За идею и в Telegram: эксперты формулируют новую философию утечек

За идею и в Telegram: эксперты формулируют новую философию утечек

За идею и в Telegram: эксперты формулируют новую философию утечек

Эксперты проанализировали значимые утечки 2022 года и сформулировали два главных тренда: хактивизм и мессенджеры. Реакция бизнеса тоже трансформировалась: публичную потерю данных признавали в 70% случаев, четверть пострадавших компаний комментировала случившееся.

К выводу о кардинальных изменениях философии организаторов утечек в 2022 году пришли в “Лаборатории Касперского”. Если раньше основной целью взломов было извлечение прибыли, то теперь утечки устраивают в основном по идейным соображениям, говорят эксперты.

Ещё один тренд ушедшего года — публикация баз утечек в телеграм-каналах.

Исторически основным способом распространения массивов данных такого рода были форумы в даркнете, их аудитория обычно больше других заинтересована в подобной информации.

Однако в 2022 году злоумышленники-хактивисты стремились придать утечкам общественный резонанс, и теневые площадки, ограниченные узким кругом пользователей, не подходили для осуществления этих целей.

С марта информацию о скомпрометированных данных стали чаще распространять через Telegram — мессенджер с миллионами пользователей.

В итоге аудитория постов на эту тему в телеграм-каналах была в среднем в 20 раз больше, чем у публикаций на даркнет-форумах. Максимальное количество просмотров таких баз в Telegram достигало сотни тысяч, в то время как на форумах в даркнете исчислялось десятками тысяч. 

Но и активность злоумышленников на форумах в даркнете не исчезла. Ценные базы данных также передаются внутри небольших сообществ, продаются на форумах, а не такие значимые выкладываются в свободный доступ и “работают” на репутацию организаторов.

В целом в 2022 году 62% объявлений с базами данных были сначала опубликованы на форумах в даркнете, 37% — в телеграм-каналах.

Поменялось и отношение бизнеса к происходящему. В 2022 году открыто прокомментировали утечки более четверти затронутых компаний (28%).

В 70% случаев компании признавали, что скомпрометированные данные относятся к пользователям их ресурсов. При этом они стремились отреагировать на факт обнародования информации как можно раньше: почти половина заявлений (45%) были опубликованы уже в течение дня после размещения утечки в свободный доступ, а 26% — на следующий день.

“За прошедший год риски инцидентов в российских компаниях существенно выросли, и в ближайшее время эта тенденция вряд ли изменится”, — комментирует цифры аналитик Kaspersky Digital Footprint Intelligence Игорь Фиц. Эксперт подчеркивает, не все компании до сих пор знают, как действовать в случае утечки.

Добавим, в феврале правительство одобрило законопроект, предполагающий введение уголовной ответственности за оборот украденных персональных данных. Сами формулировки пока неизвестны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Массовый сбой в Cloudflare положил X, Spotify, Zoom и ChatGPT

Крупные интернет-ресурсы сегодня перестали нормально работать из-за масштабного сбоя в Cloudflare. Проблемы затронули сразу множество популярных сервисов: пользователи жаловались на недоступность X (бывший Twitter), Spotify, Zoom, ChatGPT, Letterboxd и ряда других крупных платформ.

При попытке зайти на сайты появлялись сообщения о том, что Cloudflare не может отдать страницу из-за внутренней ошибки.

Cloudflare — один из ключевых поставщиков услуг CDN. Компания обеспечивает защиту от кибератак, распределение нагрузки, ускорение загрузки контента и стабильность работы миллионов сайтов.

Поэтому любой серьёзный сбой быстро отражается на огромном количестве онлайн-сервисов по всему миру.

В компании подтвердили, что специалисты разбираются с инцидентом.

«Cloudflare знает о проблеме и расследует киберинцидент, затрагивающий многих клиентов. Дополнительная информация будет предоставлена по мере появления новых данных», — говорится в официальном уведомлении.

Даже сайт DownDetector, который фиксирует массовые сбои, частично завис и работал нестабильно. Когда он загружался, графики демонстрировали резкий и одновременный рост жалоб на множество крупных сервисов.

 

Пользователи видели сообщение о «внутренней ошибке сервера в сети Cloudflare» и совет обновить страницу позже. Причины сбоя пока не раскрываются, сроки полного восстановления работы сервисов также неизвестны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru