Сбербанк https://cod.agrg.ru/ ru Эксперты сообщили об утекших в Интернет 240 млн номерах телефонов https://cod.agrg.ru/news/eksperty-soobschili-ob-utekshikh-v-internet-240-mln-nomerakh-telefonov <span>Эксперты сообщили об утекших в Интернет 240 млн номерах телефонов</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>ср, 01/17/2024 - 11:08</span> <img src="/sites/default/files/2024-01/dlbi.jpg" width="795" height="490" alt="Эксперты сообщили об утекших в Интернет 240 млн номерах телефонов" typeof="foaf:Image" /> <p>В течение 2023 года сервис разведки уязвимостей и утечек данных DLBI зафиксировал утечку 240 млн уникальных номеров телефонов россиян. Отчеты показали, что утечки личных данных чаще всего происходили в сфере электронной коммерции, хотя наибольший объем слитой персональной информации пришелся на банковскую сферу. Эксперты также отметили изменения в целях и методах атак.</p> <p>В результате 290 утечек, произошедших в 2023 году, киберпреступники получили доступ к 240 млн уникальным телефонным номерам и 123 млн адресам электронной почты россиян. Утечки данных, которые произошли в последнем году, произошли в основном в сфере электронной коммерции (почти 40%), а также охватили здравоохранение (9%) и досуг (8,5%). Более половины утечек персональных данных (47%) произошли в банковской сфере, а 38% слитой информации относится к электронной коммерции.</p> <p>В 2022 году, как сообщил основатель DLBI Ашот Оганесян, в Интернете оказалась база данных клиентов "Спортмастера" с 13,4 млн уникальных адресов электронной почты и 45 млн номеров, а также данные клиентов бонусной программы "СберСпасибо" — около 48 млн уникальных номеров и 3,3 млн адресов электронной почты.</p> <p>В 2024 году вектор атак был переработан, утверждают специалисты. В прошлом, практически все утечки данных происходили из-за внутренних работников компаний, но с 2022 года основной причиной стали действия хакеров. Главный тренд, по мнению DLBI, в прошлом году — новый акцент на сферу электронной коммерции при осуществлении атак.</p> <p>К 2023 году изменения в подходах атакующих групп привели к усиленной ориентации на цели и направленные атаки на крупные компании в России. Это было показательным значением для PR, но впоследствии крупные предприятия усовершенствовали свои меры информационной безопасности, и такая стратегия стала менее эффективной, рассказывает Ашот Оганесян. Сейчас хакеры направляют свои усилия на все ресурсы в российском сегменте Интернета, которые имеют уязвимости.</p> <p>Согласно мнению генерального директора SafeTech Lab Александра Санина наиболее опасные утечки данных включают информацию о банковских картах и паспортных данных. Редко можно встретить утечки номеров телефонов. По словам Санина, в случае с номерами предполагается, что затем взламывается личный кабинет оператора и деньги списываются с личного счета.</p> <p>По данным Роскомнадзора, в 2023 году произошло 168 утечек личных данных, находящихся в открытом доступе, и около 300 млн записей. Ведомство не уточнило, были ли эти сведения уникальными. В 2022 году таких случаев было 140, и в интернете можно было найти около 600 млн сведений о россиянах.</p> <p>Организация по предотвращению дистанционных спам-атак (официальное указание) недавно заявила, что взломщики начали создавать голосовые обращения, используя искусственный интеллект, для убедительных запросов финансовой помощи у знакомых собственников аккаунта. Злоумышленники пытаются убедить знакомых переводить деньги или отправлять SMS-сообщения о финансовой помощи, используя реальные голосовые сообщения в качестве подтверждения.</p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/sberbank" hreflang="ru">Сбербанк</a> <a href="/news/nomera-telefonov" hreflang="ru">Номера телефонов</a> <a href="/news/dlbi" hreflang="ru">DLBI</a> <a href="/news/elektronnaya-kommerciya" hreflang="ru">Электронная коммерция</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/135">зарегистрироваться</a> или <a href="/user/login?destination=/node/135">войти на сайт</a> под своей учетной записью</div> </ul> Wed, 17 Jan 2024 08:08:16 +0000 admin 135 at https://cod.agrg.ru Рост утечек данных в крупных компаниях РФ до 2,5 раз https://cod.agrg.ru/news/rost-utechek-dannykh-v-krupnykh-kompaniyakh-rf-do-25-raz <span>Рост утечек данных в крупных компаниях РФ до 2,5 раз</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пн, 05/15/2023 - 12:45</span> <img src="/sites/default/files/2023-08/infowatch-logo.png" width="1200" height="630" alt="InfoWatch лого" typeof="foaf:Image" /> <p><span>По результатам первого квартала 2023 года, рост утечек конфиденциальных данных в крупных российских компаниях по различным оценкам экспертов составил от 1,5 до 2,5 раз. По сообщению газеты «Ведомости», с начала года среди крупных компаний РФ, допустивших утечку собственных баз данных, оказались Сбербанк, сеть магазинов «Спортмастер», сеть аптек «Здравсити», сервис продажи билетов «Городские Зрелищные Кассы», сеть ювелирных магазинов 585<span lang="en-US" xml:lang="en-US" xml:lang="en-US">GOLD</span>, страховая компания «СОГАЗ» и другие.</span></p> <p><span>При этом, по оценке экспертов, мотивы похитителей корпоративной информации все больше дрейфуют в сферу быстрого получения выгоды. Политические и личные аспекты практически остались за бортом — злоумышленники, украв базу данных, просто продают информацию в даркнете за криптовалюту или занимаются шантажом жертв с целью получения выкупа.</span></p> <p><span>По наблюдениям InfoWatch, в первой трети 2023 г. по сравнению с январем–апрелем 2022 г. данные существенно чаще утекали из ритейла, но реже из ИТ-компаний и госсектора. Эксперты в сфере информационной безопасности замечают, что одной из причин роста количества инцидентов стало прекращение доступа к обновлениям для части зарубежного ПО, что провоцирует большой объем новых уязвимостей в сфере <span lang="en-US" xml:lang="en-US" xml:lang="en-US">DLP</span>-систем. Однако большинство утечек по-прежнему происходит в результате действий собственных сотрудников — инсайдеры внутри компании «сливают» тем или иным способом конфиденциальные данные в публичное информационное пространство. Эксперты также отмечают участившиеся взломы баз данных как часть гибридной войны, которая ведется против РФ, со стороны специалистов спецслужб недружественных государств.</span></p> <p><span>Одной из превентивных мер по предотвращению внутренних утечек по-прежнему остается совершенствование политик доступа к информации как внутри организаций, так и среди компаний партнеров, занимающихся её обработкой и хранением. Дата-центры и ЦОДы все чаще обращают пристальное внимание на регламенты внутренней безопасности и защиту <span lang="ru-RU" xml:lang="ru-RU" xml:lang="ru-RU">ИТ</span>-инфраструктуры, совершенствуют <span lang="en-US" xml:lang="en-US" xml:lang="en-US">DLP</span>-системы, внедряют передовые решения в области технических средств безопасности. В области СКУД одним из таких решений является <a href="https://cod.agrg.ru/kak-rabotaet-castle-cod">система контроля доступа уровня 4 для ЦОД и дата-центра</a> от компании <span lang="en-US" xml:lang="en-US" xml:lang="en-US">AGRG</span>.</span></p> <div class="field-list"> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/sberbank" hreflang="ru">Сбербанк</a> <a href="/news/sportmaster" hreflang="ru">Спортмастер</a> <a href="/news/zdravsiti" hreflang="ru">Здравсити</a> <a href="/news/gorodskie-zrelischnye-kassy" hreflang="ru">Городские Зрелищные Кассы</a> <a href="/news/585gold" hreflang="ru">585GOLD</a> <a href="/news/sogaz" hreflang="ru">СОГАЗ</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/121">зарегистрироваться</a> или <a href="/user/login?destination=/node/121">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 15 May 2023 09:45:16 +0000 admin 121 at https://cod.agrg.ru