За первое полугодие текущего года у российских компаний зафиксировано 144 случая утечки данных, включавших 46 млн уникальных e-mail-адресов и 140 млн телефонных номеров, говорится в исследовании сервиса разведки утечек данных и мониторинга даркнета DLBI.

Объём утечек персональных данных за первые шесть месяцев лишь на 14% превысил объём аналогичного периода 2023 года, а их число снизилось, пишет CNews. Это минимальный прирост за всё время проведения исследований, отмечают аналитики. Ранее рост объёма утечек за первую половину 2024-го к аналогичному периоду прошлого составлял не менее 40%.

По данным экспертов, за шесть месяцев 2023 года произошло более 207 утечек, содержавших около 86 млн уникальных телефонных номеров и 74 млн уникальных e-mail-адресов. Почти в три раза — с 60 до 20 — снизилось число крупных утечек данных с объёмом более 1 млн записей. В исследовании рассматривались утечки, обнаруженные сервисом DLBI и опубликованные на сайтах в даркнете, а также закрытых и публичных форумах и в Telegram-каналах.

В тройке лидеров по числу утечек электронная коммерция (46% всех инцидентов), ритейл (16%), информационно-развлекательные ресурсы (10%). Лидером по объёму остаётся финансовый сектор, где произошли утечки данных онлайн-МФО общим объемом более 80 млн записей. В 2023 году большинство утечек произошло из e-commerce и ритейл-проектов, лидировали бонусная программа «СберСпасибо» (52,4 млн записей) и сеть «Спортмастер» (45,9 млн записей).

Основным источником утечек остаются взломы с использованием известных уязвимостей сетевой инфраструктуры или хищения данных для удалённого доступа к ней. Среди тенденций 2024 года эксперты DLBI назвали сокращение числа утечек из министерств и ведомств, а также появление нового сегмента — провайдеров связи: на него пришлось около 800 тыс. записей утекших данных. Во многом это связано с активизацией работы по закрытию уязвимостей и переоринетацией хакеров на мелкие проекты.

Озабоченность экспертов вызывает тренд на рост утечек из ИT-аутсорсинговых компаний, а также разработчиков мобильных приложений и онлайн-сервисов, что связано с массовым переходом компаний на отечественное ПО и невысокой ИБ-культурой разработчиков.

30 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
05.11.2025
Max растёт до масштабов СНГ
05.11.2025
HIBP представил свой magnum opus
01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных