Персональные данные. Фото: digital.report
  • 18-04-2023 (11:08)

Персональные данные россиян миллионами попадают в сеть

update: 18-04-2023 (11:42)

Объем персональной информации граждан, незаконно попавшей в сеть за первый квартал 2023 года, превысил 118 млн уникальных записей. Это в 2,3 раза выше, чем за аналогичный период 2022 года, когда российская IT-инфраструктура впервые столкнулась с массированными кибератаками из-за начатой Россией войны в Украине, сообщил 18 апреля "Коммерсант" со ссылкой на данные сервиса мониторинга даркнета DLBI.

Аналитики InfoWatch оценили объем утечек в первом квартале более чем в 350 млн записей персональных данных, что в 2,4 раза больше, чем в первом квартале 2022 года.

В открытый доступ попали данные "СберСпасибо" и сети "Спортмастер", среди жертв также интернет-проекты, сайты госорганов и платежные системы.

Информация об утечке "СберСпасибо" (сервис "Сбера" для получения бонусов за покупки) появилась в сети в начале марта. Архив включал более 6 млн строк с номерами телефонов, адресами электронной почты, датами рождения, датами регистрации, хешированными (криптографически зашифрованными) данными банковских карт и иной служебной информацией. Данные покупателей "Спортмастера" стали распространяться в начале года, утечка содержала имена, даты рождения, номера телефонов и адреса электронной почты клиентов.

По теме
НОВОСТИ

В DLBI полагают, что инциденты первого квартала подтверждают нарастающую опасность IT-аутсорсинга в части кибербезопасности:

"Анализ показывает, что компании, передающие обработку данных подрядчикам или доверяющие им управление инфраструктурой, часто оказываются хуже защищены". Если хакерам удается взломать подрядчика, они получают доступ ко всем его клиентам. Рынок IT-аутсорсинга начал расти в 2022 году.

Согласно исследованию "Технологий доверия" (бывшая PwC), российские компании стали передавать на аутсорсинг более 10% IT-услуг, что является следствием дефицита кадров и нехватки собственных ресурсов у российского бизнеса.

Кибератаки через подрядчиков и цепочки поставок сегодня выглядят одними из наиболее опасных,

подтверждает директор по развитию бизнеса центра противодействия кибератакам Solar JSOC "РТК-Солар" Алексей Павлов. В этом году число подобных атак выросло более чем вдвое, говорит он, чаще всего целями злоумышленников становятся именно поставщики IT- и ИБ-услуг, которые имеют широкий доступ к инфраструктуре клиентов. В "Информзащите" подтвердили, что в этом году как минимум дважды были совершены атаки на компании в сфере кибербезопасности, предоставляющие услуги аутсорсинга.

Коммерсант

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 10-05-2024 (10:05)

В Калужской области на нефтеперерабатывающем заводе произошел пожар после атаки беспилотника

  • 09-05-2024 (18:01)

Московский театр Маяковского на гастролях в Петрозаводске заклеил в афише имя Быкова

  • 09-05-2024 (14:17)

МВД России объявило в розыск рэпера Оксимирона

  • 09-05-2024 (13:27)

В Москве налоговая потребовала взыскать долг с Алексея Навального

  • 09-05-2024 (11:43)

В Белгороде пострадали восемь человек в результате ночной атаки