Добавить новость
ru24.net
Новости по-русски
Март
2023

Игорь Фиц, «Лаборатория Касперского»: «Основной удар злоумышленников в 2022 году пришелся на организации сферы онлайн-ритейла и доставки»

По его словам, поднятие общественного резонанса — основная цель, которую в 2022 году преследовали атакующие

Новая история в СМИ об утечке пользовательских данных — кажется, без этого в российских СМИ не проходит и недели. Действительно ли бизнес стал более уязвимым перед взломщиками? Или причина в повышенном внимании общества к подобным происшествиям? Что же происходит на самом деле? Игорь Фиц — аналитик сервиса Kaspersky Digital Footprint Intelligence — полагает, что рост интереса к проблеме, безусловно, играет роль. Однако, по данным отчета «Значимые утечки данных в 2022 году», подготовленного «Лабораторией Касперского», инцидентов действительно стало больше.

«Количество публичных утечек значительно увеличилось. В 2022 году, наша команда Kaspersky Digital Footprint Intelligence зафиксировала 168 фактов значимых утечек данных в российских компаниях. Можно сказать, что каждый второй день у СМИ был повод сказать об утечке, которая произошла.

Утечки данных, случившиеся с крупным бизнесом, привлекают больше внимания. Но самые частые жертвы атак — мелкие и средние предприятия интернет-торговли», — комментирует эксперт.

«Основной удар злоумышленников в 2022 году пришелся на организации сферы онлайн-ритейла и служб доставки. Эти компании обладают колоссальными объемами данных. Менее уязвимыми оказались организации финансовой сферы, здравоохранения, недвижимости.

168 утечек содержали более двух млрд строк данных. Из этого объема практически 300 млн содержали пользовательские данные.

Год изменил тренды и в части публикации данных. Во-первых, злоумышленники старались как можно быстрее опубликовать базы: 39% утечек публиковалось в течение месяца после выгрузки. Раньше ими больше дорожили: обменивались в узких комьюнити, выставляли на продажу. Теперь же, информация почти сразу выбрасывается в сеть для того, чтобы вызвать резонанс в СМИ и обратить внимание пользователей», — рассказывает Игорь Фиц.

Инфографика подготовлена на основе данных отчёта «Лаборатории Касперского»​

По данным исследования, мотивация атакующих изменилась. Поднятие общественного резонанса — основная цель, которую они преследуют. А вызвать чувства неуверенности и незащищенности — не побочный эффект взлома, а основная задача идеологически мотивированных атак.

«Безусловно, очень много атак и утечек были связаны с идеологическими причинами — ради публикации и поднятия общественного резонанса. Но финансово-мотивированные злоумышленники также никуда не ушли: у компании можно попросить деньги за скрытие утечки, шантажировать. Есть злоумышленники, которые получают данные, чтобы опубликовать их на даркнет-форумах для поднятия собственной репутации.

Чем быстрее бизнес реагирует на конкретную утечку, тем меньше последствий будет в дальнейшем. Оперативное реагирование позволяет уменьшить поверхность атаки, быстрее проинформировать пользователей, которые затронуты этой утечкой, регулятора. Бизнес-риски снизятся. Сервис Kaspersky Digital Footprint Intelligence занимается мониторингом открытых источников информации, даркнет-форума, Telegram-каналов для своевременного оповещения наших клиентов. Мы стараемся подсказать, направить организацию. Выяснить, однозначно эта утечка «фейковая» или нет. А бизнес потом, на основе своих планов, которые, мы надеемся, у них уже подготовлены, сможет правильно воспользоваться этой информацией, провести реагирование и выстроить своевременные коммуникации с регуляторами и партнерами», — отмечает аналитик.

Утечкам данных, случившимся с крупным бизнесом, и общество, и СМИ уделяют повышенное внимание. Возможно, благодаря этому, крупные компании стали в большей степени готовы к возможным атакам. Игорь Фиц подчеркивает, крупный бизнес пересмотрел свои подходы в части защиты. И это не только их желание. Государство стало больше обращать внимание на защиту персональных данных. Законодательство ужесточается, а бизнес под эти требования подстраивается.

К сожалению, технологий, способных гарантированно уберечь бизнес от утечек персональных данных, не существует. Грамотная стратегия работы с данными должна включать сценарии действия на случай взлома. Насколько бизнесу удастся свести к минимуму финансовый и репутационный ущерб — напрямую зависит от того, как оперативно руководство компании узнает об инциденте. Выигранные часы и даже минуты позволяют принять правильные решения и реализовать оптимальную стратегию.

«Во-первых, необходимо установить факт утечки данных. Наша команда позволяет оперативно выявлять факты публикаций и предоставлять контекст для дальнейшего расследования.

Во-вторых, после того, как факт утечки установлен, необходимо определить, какие системы были затронуты, какой объем пользовательских данных был скомпрометирован. И провести оперативное расследование для того, чтобы понять, каким образом злоумышленник смог проникнуть в инфраструктуру, устранить уязвимость, сделать правильные выводы, «выучить уроки» и не допустить подобных происшествий в дальнейшем.

Важно, чтобы компании узнавали об утечках не из СМИ. А на более ранних этапах определяли факт компрометации самостоятельно, либо с помощью специализированных сервисов», — подытожил эксперт.




Moscow.media
Частные объявления сегодня





Rss.plus



«Сады и люди»: что можно увидеть рассказывает Радио Romantika

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Валютные ставки — в рост. «Выберу.ру» подготовил рейтинг лучших долларовых вкладов за июль 2024 года

Большой стадионный концерт MACAN в Москве при поддержке Like FM


Российская туристка поняла, кому действительно стоит приехать в Америку на ПМЖ, назвав 5 категорий людей и кому туда лучше не соваться

Российским туристам объяснили, как купить билеты на Мальдивы на 20% дешевле, чем на Аэрофлоте

BIA Technologies наградила победителей международного конкурса математических докладов Best Paper Award

Как записать дядю в телефоне


Angel Ayala Twice Floors Dave Apolinario In 6th Round Knockout To Win IBF Flyweight Title

Airbnb shares slumps as weak forecast signals slowing travel demand

The Rise of Robotic Realism: Exploring the Future of Sex Dolls

Evolving Trends in Realistic Sex Doll Manufacturing


В Самаре за взятку пойдёт под суд один из руководителей Минстроя

В МИФИ разработали сверхточный прибор для измерения гравитации

Глава Сергиево-Посадского округа задержан за взятку на 15 миллионов рублей

Нарколог объяснил вред алкоголя для людей с болезнями сердца


Be a cute platypus, solve some Zelda-style puzzles, in Ogu and the Secret Forest

Geralt's voice actor confirms he'll be in the next Witcher, but not as the main character: 'Geralt will be part of the game'

Bungie promises to address the 'uncertainty' surrounding the future of Destiny 2 following massive layoffs last week

Фанаты серии игр Legacy Of Kain смогут получить легендарный меч Похититель душ



Преимущества автоматики для ворот Came

Кому показано ЭКО?




Уголовное дело возбудили после смертельного ДТП с каршерингом в Москве

Почти 800 тонн мороженого произвели в Москве за 2 месяца лета

Большой стадионный концерт MACAN в Москве при поддержке Like FM

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн


Тропический лес на стене Московского зоопарка: в рамках фестиваля «Лето в Москве. Сады и цветы» реализуют необычные проекты

ФПК назначила дополнительные поезда Белгород – Москва

Валерий Коробков: «Самый долгожданный подарок мне преподнесла футбольная «Волга»

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки


Рублёв вышел в 1/4 финала турнира ATP в Монреале

Героиня России на Олимпиаде-2024: родилась в Жигулевске, поступила в универ в США, носит косынку

Шнайдер впервые вышла в полуфинал WTA 1000 и дебютирует в топ-20

Теннисистка Самсонова вышла в четвертьфинал турнира WTA 1000 в Торонто


Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

Президент Палестины Махмуд Аббас посетит Москву

Ликсутов: выпуском стройматериалов в Москве занимаются более 340 предприятий

Ленинградский вокзал закрывают на ремонт


Музыкальные новости

Сравнила с чемонадом: мать Тимати объяснила, почему не взяла Шишкову на отдых с внучкой

«Думала о человеке с безукоризненной генетикой», — Любовь Успенская хочет завести ребенка от Дурова. Киркоров оплатит

Black Sabbath — Zeitgeist

Волочкова возмутилась ценами в Большом театре: "Беспредел"




В аэропорту Внуково усилен санитарно-карантинный контроль

Сергей Собянин. Главное за день

Московский "Локомотив" обыграл махачкалинское "Динамо" в рамках РПЛ

Боррель: удару по школе в Газе нет оправдания














Российский турист погиб при загадочных обстоятельствах на Пхукете

Ленинградский вокзал закрывают на ремонт

Артист Грек пожертвовал миллионы на борьбу с искусственным интеллектом, чтобы защитить будущее

С чего начать: как правильно перейти на здоровый образ жизни


Жизнь людей под угрозой: В Архангельской области обнаружили 288,5 метра бесхозного газопровода

Александр Цыбульский: "Наша задача - создать конкурентную экономику будущего"

В Архангельской области 15-ти летний мотоциклист попал в ДТП

Перспективы совершенствования оказания медицинской помощи в АЗРФ обсудили на форуме «Арктика — Регионы»


В Крыму задержали завотдела одной из симферопольских больниц за взятку

Мы вернулись домой, уставшие, но как же хорошо в парке, все питомцы рады тебя видеть)

За издевательство над бездомным в Симферополе задержали двух треш-стримеров

Ярмарка специальностей "Мир профессий и твое место в нем"


Выпуск строительных металлоконструкций с января в Москве вырос на 54,5%

В аэропорту Благовещенска 300 пассажиров более суток не могут улететь в Москву

Ефимов: школу и детсад построят по программе КРТ в Тропарево-Никулине

Музей Москвы откроет новую выставку в августе












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Шнайдер впервые вышла в полуфинал WTA 1000 и дебютирует в топ-20






Между Белгородом и Москвой назначили дополнительные поезда

В Москве возбудили уголовное дело после ДТП с подростками

Тропический лес на стене Московского зоопарка: в рамках фестиваля «Лето в Москве. Сады и цветы» реализуют необычные проекты

ФПК назначила дополнительные поезда Белгород – Москва