В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

В сравнении с прошлым годом объем российских утечек увеличился в 5 раз

По оценке DLBI, в I квартале 2024 года объем утечек данных в России в пять раз превысил показатель годовой давности. Суммарно скомпрометировано 121 млн номеров телефона и 38 млн адресов имейл (в I квартале 2023 — 11 млн и 23 млн соответственно).

Количество утечек при этом даже уменьшилось (57 против 60). Статистика составлена по результатам анализа данных, опубликованных в интернете, даркнете и телеграм-каналах.

Более 70% данных утекло из финансовых организаций (96 млн телефонов клиентов и 20 млн имейл-адресов). На втором месте по величине потерь оказались ecommerce-предприятия (14,5 млн телефонов и 11,5 млн имейл).

Год назад этот антирейтинг возглавляли медучреждения и аптеки с общей долей почти 50%, а также информационные и развлекательные сайты.

Примечательно, что взломам чаще всего подвергались компании-подрядчики (ИТ и маркетинг). В результате от утечки страдали не только они сами, но и клиентура заказчиков.

Так, успешная атака на неназванного разработчика финансового софта повлекла утечку большого количества данных клиентов микрофинансовых организаций. В результате взлома систем управления рассылками было зафиксировано 12 утечек; злоумышленникам удалось суммарно украсть более 5,5 млн телефонных номеров и 5 млн имейл.

«Недостаточный уровень информационной безопасности у аутсорсеров — известная проблема, и, как видим, сегодня она начинает доминировать в качестве источника утечек, — отметил эксперт Ашот Оганесян. — Эта проблема заложена в саму бизнес-модель аутсорсинга. Невозможно предлагать сверхнизкие цены на свои услуги и одновременно инвестировать в безопасность данных. Именно по этой причине весьма вероятно, что массовые утечки у аутсорсинговых компаний будут продолжаться».

Прокомментировать статистику DLBI пожелал также руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервиса» Сергей Полунин:

«Статистика означает, что недостаточно эффективно работают меры по повышению грамотности в сфере ИБ в организациях; компании все еще не готовы вкладываться в решения, которые позволят минимизировать утечки, такие как DLP-решения или защищенные СУБД, и последствиями в виде штрафов по-прежнему продолжают пренебрегать».

Специалисты рекомендуют как можно скорее заменить карты Visa и Mastercard

Карты платежных систем Visa и Mastercard сегодня хуже защищены от мошенничества, поэтому их использование несет дополнительные риски. Эксперты советуют по возможности заменить такие карты: после истечения сроков действия сертификатов безопасности проверка данных по операциям фактически не проводится, а самих защитных механизмов у них стало заметно меньше.

Проблемы с безопасностью связаны с тем, что сертификаты защиты этих карт истекли еще 1 января 2025 года. При этом российские банки после ухода международных платежных систем в 2022 году сделали карты Visa и Mastercard бессрочными, переведя их обслуживание на инфраструктуру НСПК.

Однако доцент кафедры государственных и муниципальных финансов РЭУ им. Г. В. Плеханова Мери Валишвили в комментарии для агентства «Прайм» отметила, что длительное использование таких карт повышает риск кражи данных именно из-за ослабленных механизмов защиты.

При этом базовая функциональность карт сохраняется. По оценке Мери Валишвили, лишь небольшая доля терминалов может отклонять операции по таким картам, хотя полностью исключать такую вероятность нельзя. По данным НСПК, около 1% POS-терминалов и банкоматов не поддерживают операции по картам с недействительными сертификатами безопасности.

Председатель комитета Госдумы по финансовому рынку Анатолий Аксаков в комментарии для ТАСС также подчеркнул, что риски при использовании карт Visa и Mastercard со временем только растут, поскольку их защитные механизмы устаревают. По его мнению, Банк России должен получить право устанавливать срок действия таких карт с учетом реального уровня рисков.

RSS: Новости на портале Anti-Malware.ru