Персональные данные. Фото: digital.report
  • 18-04-2023 (11:08)

Персональные данные россиян миллионами попадают в сеть

update: 18-04-2023 (11:42)

Объем персональной информации граждан, незаконно попавшей в сеть за первый квартал 2023 года, превысил 118 млн уникальных записей. Это в 2,3 раза выше, чем за аналогичный период 2022 года, когда российская IT-инфраструктура впервые столкнулась с массированными кибератаками из-за начатой Россией войны в Украине, сообщил 18 апреля "Коммерсант" со ссылкой на данные сервиса мониторинга даркнета DLBI.

Аналитики InfoWatch оценили объем утечек в первом квартале более чем в 350 млн записей персональных данных, что в 2,4 раза больше, чем в первом квартале 2022 года.

В открытый доступ попали данные "СберСпасибо" и сети "Спортмастер", среди жертв также интернет-проекты, сайты госорганов и платежные системы.

Информация об утечке "СберСпасибо" (сервис "Сбера" для получения бонусов за покупки) появилась в сети в начале марта. Архив включал более 6 млн строк с номерами телефонов, адресами электронной почты, датами рождения, датами регистрации, хешированными (криптографически зашифрованными) данными банковских карт и иной служебной информацией. Данные покупателей "Спортмастера" стали распространяться в начале года, утечка содержала имена, даты рождения, номера телефонов и адреса электронной почты клиентов.

По теме
НОВОСТИ

В DLBI полагают, что инциденты первого квартала подтверждают нарастающую опасность IT-аутсорсинга в части кибербезопасности:

"Анализ показывает, что компании, передающие обработку данных подрядчикам или доверяющие им управление инфраструктурой, часто оказываются хуже защищены". Если хакерам удается взломать подрядчика, они получают доступ ко всем его клиентам. Рынок IT-аутсорсинга начал расти в 2022 году.

Согласно исследованию "Технологий доверия" (бывшая PwC), российские компании стали передавать на аутсорсинг более 10% IT-услуг, что является следствием дефицита кадров и нехватки собственных ресурсов у российского бизнеса.

Кибератаки через подрядчиков и цепочки поставок сегодня выглядят одними из наиболее опасных,

подтверждает директор по развитию бизнеса центра противодействия кибератакам Solar JSOC "РТК-Солар" Алексей Павлов. В этом году число подобных атак выросло более чем вдвое, говорит он, чаще всего целями злоумышленников становятся именно поставщики IT- и ИБ-услуг, которые имеют широкий доступ к инфраструктуре клиентов. В "Информзащите" подтвердили, что в этом году как минимум дважды были совершены атаки на компании в сфере кибербезопасности, предоставляющие услуги аутсорсинга.

Коммерсант

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 21-11-2024 (18:25)

Силовики пришли с обысками к генпродюсеру KION, он дружит с Гельманом и был на "голой вечеринке" Ивлеевой

  • 21-11-2024 (18:03)

Ленинградская область будет изымать подвальные помещения под укрытия

  • 21-11-2024 (16:21)

Новороссийск потратит деньги, выделенные на детские площадки, на цели, связанные с войной

  • 21-11-2024 (13:32)

В пермском музее современного искусства проходят обыски по делу Марата Гельмана