Большинство хакерских атак связаны со шпионажем и финансовыми махинациями

Эксперты компании Verizon составила отчет об инцидентах безопасности в 2015 году. В ходе анализа было проработано свыше 100 000 инцидентов и 2 260 случаев подтвержденных утечек данных, которые зафиксированы в 82 странах мира. При этом в 81,9% случаев злоумышленникам понадобилось всего несколько минут для заражения. Сами организации обнаруживали утечку данных только спустя несколько дней, а то и недель.
 

Так, 89% утечек данных связаны со шпионажем или же финансовыми мотивами. Подобным атакам чаще всего подвергались предприятия публичной (47 237 инцидентов), развлекательной (2 707 инцидентов), финансовой (1 368 инцидентов) и информационной (1 028 инцидентов) индустрий. Из них по количествам подтвержденных утечек данных лидируют финансовая (795 случаев), информационная (194 случая), публичная (193 случая) и торговая (182 случая) сферы. Примечательно, почти все инциденты в публичной сфере связаны с инфицированием вредоносным ПО, различными ошибками (например, отправкой учетных данных не тому пользователю), злоупотреблением привилегиями.
 
Также в последнее время наблюдается рост инцидентов с использованием фишинга: зафиксировано в общей сложности 9576 таких инцидентов, последствием 916 из них стала утечка данных. В 829 случаях в руках злоумышленников оказались учетные данные, в результате 62 инцидентов были похищены коммерческие тайны, в 21 случае открытие фишингового письма привело к хищению банковских, медицинских и персональных данных.
 
Отметим, согласно опросу, проведенному компанией Centrify, 52% пользователей раскрывают свои учетные данные подрядчикам или сотрудникам других компаний.
 
Как отмечается в отчете, 63% утечек данных произошли по причине использования слабых, краденных или установленных по умолчанию паролей. По мнению специалистов, сегодня лучшим способом предотвращения утечки данных является реализация двухфакторной аутентификации.

Анна Воробьева
30 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России
06.11.2025
Servicepipe FlowCollector научился выявлять «хирургические» атаки на уровне портов
06.11.2025
Отсутствие единых стандартов внедрения тормозит цифровизацию промсектора
05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных