В первом полугодии 2023-го в Сеть слили 0,8 млн телефонных номеров россиян

В первом полугодии 2023-го в Сеть слили 0,8 млн телефонных номеров россиян

В первом полугодии 2023-го в Сеть слили 0,8 млн телефонных номеров россиян

За первые шесть месяцев 2023 года в открытый доступ попало 43,8 млн уникальных адресов электронной почты и 0,8 млн телефонных номеров. Такую статистику представили исследователи из центра противодействия киберугрозам Innostage CyberART.

В общей сложности специалисты изучили 34 утечек персональных данных, которые фиксировались в российских компаниях с января по июнь 2023 года.

Сливы ПДн больше всего затронули сферу розничной торговли и информационных технологий. Эксперты вспоминают соответствующие киберинциденты у 1C, 1CBIT, «ИнфоТеКС», BI.ZONE, «Атол», «Ашан», Gloria Jeans, Аскона и Book24.

Уточняется, что в 48% случаев утечки данных произошли по вине внешних киберпреступников, а для спекуляции данными последние используют текущую политическую повестку.

В 32% сливов, к сожалению, виноваты сами сотрудники компаний, допустившие халатность или невнимательность. Например, системные администраторы часто оставляли ошибки в конфигурациях баз данных.

12% утечек стали уже прямым следствием работы так называемых инсайдеров. 8% — результатом эксплуатации уязвимостей в инфраструктуре организаций.

По данным Innostage CyberART, самое больше число утечек пришлось на январь, февраль и июнь 2023-го. Кстати, сливы очень часто шли параллельно с DDoS-атаками, которые помогали замаскировать эксплуатацию уязвимостей.

Минцифры признало: искать VPN на iPhone оказалось сложнее, чем на Android

Минцифры разослало крупнейшим российским интернет-компаниям рекомендации по выявлению VPN у пользователей. Но сразу выяснилось главное: с iPhone всё не так просто. В документе прямо говорится, что поиск VPN на устройствах Apple «существенно ограничен».

О самой методичке сообщил РБК. По данным издания, её получили более 20 крупных площадок, включая «Сбер», «Яндекс», VK, Wildberries, Ozon, Avito и X5.

Документ стал продолжением недавних совещаний Минцифры с ИТ-компаниями, на которых министр Максут Шадаев поручил до 15 апреля ограничить доступ к интернет-сервисам для пользователей с включённым VPN.

Причём речь, судя по всему, идёт не только о блокировке таких пользователей. От компаний также ждут помощи в выявлении VPN-сервисов, которые Роскомнадзор ещё не успел обнаружить и ограничить.

Схема, предложенная министерством, состоит из трёх этапов. Сначала компании должны определять IP-адрес пользователя и сравнивать его с российскими IP, а также с адресами, уже попавшими под ограничения Роскомнадзора. Затем предлагается проверять наличие средств обхода блокировок через собственное приложение, если оно установлено на устройстве пользователя. Третий этап касается устройств на других операционных системах — например, Windows или macOS.

Если, к примеру, IP показывает другую страну, совпадает с заблокированным диапазоном или у пользователя слишком часто меняется география подключения, это может стать поводом для блокировки. Но, как отмечается в рекомендациях, одного такого признака недостаточно: его нужно подтвердить на втором или третьем этапе.

И вот тут начинаются сложности с техникой Apple. В документе указано, что на iOS доступ к системным параметрам сильно ограничен. Сторонние приложения там изолированы друг от друга и не могут свободно собирать данные из других приложений или из системы в целом. Проще говоря, приложение не может просто так заглянуть в настройки устройства и понять, идёт ли трафик через VPN.

С Android всё заметно проще. Там, как сказано в рекомендациях, приложение может использовать системные инструменты вроде ConnectivityManager и NetworkCapabilities, чтобы проверить параметры сети и определить, идёт ли подключение через VPN.

История развивается на фоне общего ужесточения борьбы с сервисами обхода блокировок. В конце марта Максут Шадаев также просил крупных мобильных операторов ограничить способы пополнения Apple ID, объясняя это борьбой с VPN. Уже с 1 апреля МТС, «Билайн», «МегаФон» и Т2 отключили соответствующие возможности: кто-то убрал прямое пополнение со счёта телефона, а кто-то перестал продавать подходящие сертификаты через партнёров.

Среди других обсуждавшихся мер была и идея ввести плату за использование более 15 Гб международного трафика в месяц. Но пока эта инициатива, как сообщается, так и не была реализована.

RSS: Новости на портале Anti-Malware.ru