В первом полугодии 2023-го в Сеть слили 0,8 млн телефонных номеров россиян

В первом полугодии 2023-го в Сеть слили 0,8 млн телефонных номеров россиян

В первом полугодии 2023-го в Сеть слили 0,8 млн телефонных номеров россиян

За первые шесть месяцев 2023 года в открытый доступ попало 43,8 млн уникальных адресов электронной почты и 0,8 млн телефонных номеров. Такую статистику представили исследователи из центра противодействия киберугрозам Innostage CyberART.

В общей сложности специалисты изучили 34 утечек персональных данных, которые фиксировались в российских компаниях с января по июнь 2023 года.

Сливы ПДн больше всего затронули сферу розничной торговли и информационных технологий. Эксперты вспоминают соответствующие киберинциденты у 1C, 1CBIT, «ИнфоТеКС», BI.ZONE, «Атол», «Ашан», Gloria Jeans, Аскона и Book24.

Уточняется, что в 48% случаев утечки данных произошли по вине внешних киберпреступников, а для спекуляции данными последние используют текущую политическую повестку.

В 32% сливов, к сожалению, виноваты сами сотрудники компаний, допустившие халатность или невнимательность. Например, системные администраторы часто оставляли ошибки в конфигурациях баз данных.

12% утечек стали уже прямым следствием работы так называемых инсайдеров. 8% — результатом эксплуатации уязвимостей в инфраструктуре организаций.

По данным Innostage CyberART, самое больше число утечек пришлось на январь, февраль и июнь 2023-го. Кстати, сливы очень часто шли параллельно с DDoS-атаками, которые помогали замаскировать эксплуатацию уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru