За последние шесть месяцев доля открытых баз данных, которые попали в Сеть через «облака», выросла почти вдвое: с 10% в апреле до 19,5% в ноябре.

Это информация из исследования DeviceLock. Среди утечек мало банковских. В «облаках» преимущественно содержатся сведения из МФО и операторов фискальных данных. Но и они ценны для злоумышленников, поскольку также используются в мошенничестве с использованием методов социальной инженерии.

Всего нашлось более 200 облачных серверов с личными данными граждан РФ, которые не требуют авторизованного доступа, говорится в исследовании. Было обследовано 1150 серверов, 60% из которых можно было открыть без логина и пароля.

Среди проверенных «облаков» банковских баз, как было сказано выше, практически не было, так как банки работают под строгим надзором регулятора и несут прямые убытки при утечках данных. Поэтому финансовые организации вкладывают средства в кибербезопасность, заключили исследователи.

— Хотя банковские утечки — самые опасные, но некоторые данные, например из микрофинансовых организаций и бюро кредитных историй, также могут использоваться для повышения доверия жертвы к звонящему мошеннику. Кроме того, иногда в открытых базах помимо персональных присутствуют и платежные сведения: номера карт или счетов, информация о денежных перечислениях или покупках — она может быть использована злоумышленниками для проведения поддельных трансакций, — пояснил техдир DeviceLock Ашот Оганесян.

Выросшая доля незащищенных «облак» связана с диджитализацией бизнеса, тогда как компетенции компаний в области ИБ отстают. В результате в Сети появляется всё больше доступных ресурсов и открытых API, считает он.

Больше половины корпоративных информационных систем используют логин и пароль «по умолчанию», а около 25% этих систем имеют недостатки конфигурации с высоким уровнем риска, подтвердил статистику директор Positive Technologies Алексей Новиков. Он согласился с ростом числа утечек. Растёт количество компаний, использующих «облака». А в последнее время их применяют всё чаще, поскольку стало популярным набирать разработчиков в регионах, добавил эксперт.

Серверы с данными могут оказаться открытыми, если банк работает со специалистами на аутсорсе и не имеет достаточной возможности контролировать процесс, предположил эксперт «Лаборатории Касперского» Сергей Голованов. С его слов, проблема в халатном отношении со стороны администратора базы.

Открытые базы данных составляют 40-45% от всего количества утечек. Остальные приходятся на инсайдеров, что популярно для банков. Но «облачные» сливы также доставляют массу проблем компаниям, поскольку сведения уходят не кусками, а целиком, отметил Ашот Оганесян. И добавил, что интернет-сервисы активно развиваются только последние 10 лет, а масштабные хищения данных начались совсем недавно. Поэтому бизнес ещё не привык к тому, что защищать информацию нужно так же тщательно, как товары на складах.

Главный аналитик Центр аналитики и финансовых технологий (ЦАФТ) Антон Быков считает, что необходимо создать специальную надзорную группу, которая будет контролировать интернет-гигиену фирм с большим количеством клиентов.

По словам эксперта, не стоит слишком сильно волноваться об утечках, поскольку их недостаточно для прямого списания средств: безопасность денег зависит от бдительности самих пользователей финансовых услуг.

22 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных