За первое полугодие текущего года у российских компаний зафиксировано 144 случая утечки данных, включавших 46 млн уникальных e-mail-адресов и 140 млн телефонных номеров, говорится в исследовании сервиса разведки утечек данных и мониторинга даркнета DLBI.

Объём утечек персональных данных за первые шесть месяцев лишь на 14% превысил объём аналогичного периода 2023 года, а их число снизилось, пишет CNews. Это минимальный прирост за всё время проведения исследований, отмечают аналитики. Ранее рост объёма утечек за первую половину 2024-го к аналогичному периоду прошлого составлял не менее 40%.

По данным экспертов, за шесть месяцев 2023 года произошло более 207 утечек, содержавших около 86 млн уникальных телефонных номеров и 74 млн уникальных e-mail-адресов. Почти в три раза — с 60 до 20 — снизилось число крупных утечек данных с объёмом более 1 млн записей. В исследовании рассматривались утечки, обнаруженные сервисом DLBI и опубликованные на сайтах в даркнете, а также закрытых и публичных форумах и в Telegram-каналах.

В тройке лидеров по числу утечек электронная коммерция (46% всех инцидентов), ритейл (16%), информационно-развлекательные ресурсы (10%). Лидером по объёму остаётся финансовый сектор, где произошли утечки данных онлайн-МФО общим объемом более 80 млн записей. В 2023 году большинство утечек произошло из e-commerce и ритейл-проектов, лидировали бонусная программа «СберСпасибо» (52,4 млн записей) и сеть «Спортмастер» (45,9 млн записей).

Основным источником утечек остаются взломы с использованием известных уязвимостей сетевой инфраструктуры или хищения данных для удалённого доступа к ней. Среди тенденций 2024 года эксперты DLBI назвали сокращение числа утечек из министерств и ведомств, а также появление нового сегмента — провайдеров связи: на него пришлось около 800 тыс. записей утекших данных. Во многом это связано с активизацией работы по закрытию уязвимостей и переоринетацией хакеров на мелкие проекты.

Озабоченность экспертов вызывает тренд на рост утечек из ИT-аутсорсинговых компаний, а также разработчиков мобильных приложений и онлайн-сервисов, что связано с массовым переходом компаний на отечественное ПО и невысокой ИБ-культурой разработчиков.

30 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных