Утечки данных грозят более чем половине изученных хранилищ в Рунете

Более половины популярных облачных баз данных в рунете предоставляют возможность неавторизованного доступа, особенно в небольших компаниях. Соответствующее исследование провели эксперты компании DeviceLock. 

DeviceLock изучила более 1,9 тыс. серверов в Рунете, использующих облачные базы данных MongoDB, Elasticsearch и Yandex ClickHouse. Более половины из них (52%) предоставляли возможность неавторизованного доступа. Эти облачные базы данных популярны и чаще всего неправильно конфигурируются, считают в DeviceLock. 10% из них при этом содержали персональные данные россиян или коммерческую информацию компаний, а еще 4% уже были до этого взломаны хакерами и получали требования о выкупе.

Главной причиной неавторизованного доступа к облачным базам данных становятся ошибки конфигурации из-за низкой квалификации администраторов этих баз данных, полагает основатель и технический директор DeviceLock Ашот Оганесян. Кроме того, говорит он, по содержимому открытой базы данных не всегда можно идентифицировать ее владельца, а хостеры не выдают такую информацию, потому непонятно, кому сообщить о том, что доступ к ней нужно закрыть. Наконец, сами владельцы таких баз медленно реагируют на оповещения о необходимости закрыть доступ к данным. «Известны неединичные случаи, когда обнаруженные нами открытые базы данных находились и скачивались хакерами уже после нашего оповещения»,— подчеркивает господин Оганесян.

DeviceLock приводит в пример оказавшуюся в открытом доступе базу сервиса автообзвона «Звонок» (zvonok.com). База объемом 21 Гб (29 млн записей) содержала телефонные номера и записи звонков. Проблема с базой данных была устранена 4 апреля, все скомпрометированные ключи заменены, а потенциально пострадавшие пользователи оповещены, причины происшествия выясняются, сообщили “Ъ” в самом «Звонке». Кроме того, на прошлой неделе стало известно, что в открытом доступе оказались данные московских станций скорой медицинской помощи объемом более 17 Гб с именами, адресами и телефонами пациентов.

«Компрометация данных на облачных хранилищах происходит из-за низкой квалификации администраторов — зачастую они забывают поменять настройки по умолчанию и защитить сервер паролем. То есть стремление обеспечить более удобное хранение данных и сократить издержки, к сожалению, не сопровождается адекватными мерами защиты»,— констатирует аналитик InfoWatch Андрей Арсентьев. Самой крупной утечкой данных с незащищенного сервера пока остается инцидент в маркетинговой компании verifications.io, в результате которого было скомпрометировано 2 млрд записей, напоминает он.

Такие проблемы распространены среди небольших компаний, которые часто внедряют решения, сделанные «на коленке», указывает эксперт лаборатории практического анализа защищенности «Инфосистемы Джет» Екатерина Рудая. «В подобных организациях может быть заведена одна учетная запись на всех сотрудников для доступа к базе данных. Такие учетные записи обычно никто не администрирует, и в случае увольнения сотрудника, имеющего к ним доступ, не исключено, что никто не озаботится сменой пароля»,— поясняет она.

Случаи похищения данных из облачных баз данных происходят регулярно, подтверждает операционный директор центра мониторинга и реагирования на кибератаки «Ростелеком-Solar» Антон Юдаков. При этом если в украденной базе не содержится интересной информации, то злоумышленники и вовсе могут удалить ее, чтобы потребовать деньги за то, чтобы вернуть ее владельцам, говорит он.

11 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro
09.09.2025
Войлуков: Цифровой рубль вытащит из банков десять триллионов
09.09.2025
Непальские зумеры вышли на улицы из-за блокировки соцсетей
08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
08.09.2025
Новое измерение? Россия может попасть под ИИ-санкции
08.09.2025
Рост числа атак на госучреждения говорит об уровне их защиты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных