Брешь в корабле: почему слив данных — не редкость?
Наверняка за последнее время вы не раз слышали об утечках баз данных от больших компаний. И неспроста: по данным Роскомнадзора, с начала года в РФ произошло
60 крупных утечек персональных данных, в открытый доступ попало 230 млн записей с личной информацией россиян.
После нескольких резонансных случаев Минцифры предложило ужесточить законодательство. Ведомство считает, что нужно наказывать компании за утечки персональных данных оборотными штрафами. Сейчас с бизнеса могут взыскать не более ₽ 500 тысяч.
Выходит, ситуация в этом году ухудшилась?
«Летом Group-IB зафиксировала двукратный рост количества выложенных в открытый доступ баз данных российских компаний по сравнению с весной. В сеть попало 140 баз, из них 100 — в августе», — рассказывает Олег Дёров, руководитель отдела исследования киберпреступности Threat Intelligence в Group-IB (резидент «Сколково»).
По его словам, данные продолжают утекают как у крупного бизнеса (интернет-сервисов доставки, ритейлеров, транспортных, строительных и медицинских компаний, онлайн-кинотеатров, телеком-операторов), так и у малого и среднего — например, магазинов и ресторанов.
В чем дело?
По словам Дёрова,
у всплеска утечек есть две причины:
во-первых, недостаточная защищенность цифровых активов бизнеса;
во-вторых, увеличение количества кибератак с весны 2022 года.
Причем
более половины инцидентов происходят в результате уязвимостей периметра сетей компании и могут быть предотвращены. К утечке могут привести, к примеру, неправильная настройка серверов компании или уязвимость в коде, утверждает Дёров.
#ЭкспертыФонда
8.82K views11:23