Данные по утечкам в 2023 году
С начала 2023 года число утечек данных из российских компаний и госорганизаций возросло в 1,5 раза по сравнению с аналогичным периодом прошлого года. Об этом сообщает газета «Ведомости» со ссылкой на гендиректора F.A.C.C.T. (бывшая Group-IB в России и СНГ) Валерия Баулина. Подтверждение этого тренда пришло от экспертов DLBI и Kaspersky Digital Footprint Intelligence.
Кто пострадал от утечек данных?
Большая часть утекших данных принадлежала крупным финансовым и страховым компаниям, госструктурам и компаниям в сфере информационной безопасности. Например, были зафиксированы утечки из бонусной программы «Сберспасибо», сети магазинов «Спортмастер» и интернет-аптеки zdravcity.ru.
Уменьшение количества строк в утекших базах
Несмотря на рост числа утечек, общее количество строк в утекших базах данных за первые четыре месяца 2023 года снизилось и составило примерно 65 млн. В тот же период 2022-го их число составляло 100 млн.
Причины роста числа инцидентов
Одна из причин роста количества утечек данных – прекращение доступа к обновлениям для части зарубежного программного обеспечения. Это приводит к появлению новых уязвимостей и эксплойтов, которые используют злоумышленники. Кроме того, ранее случившиеся утечки позволили хакерам лучше понять интересы пользователей, что увеличивает вероятность успеха фишинговых атак.
Политически мотивированные инсайдеры
Большинство утечек по-прежнему основаны не на возрастающих возможностях киберпреступников, а на политически мотивированных инсайдерах
, отмечает директор департамента по информационной безопасности и специальным проектам IVA Technologies Евгений Родыгин. Это подчеркивает важность обеспечения должного уровня внутреннего контроля и сотрудничества с сотрудниками, чтобы предотвратить такие инциденты.
Как бороться с утечками данных?
Для снижения риска утечек данных необходимо проводить регулярные проверки безопасности систем и сетей, обновлять программное обеспечение и использовать средства защиты от угроз. Также крайне важно проводить обучение сотрудников по информационной безопасности и создавать корпоративную культуру, в которой сотрудники осознают риски и ответственность за сохранность информации.
В заключение, утечки данных становятся все более серьезной проблемой для российских компаний и госорганизаций. Необходимо уделять больше внимания обеспечению информационной безопасности и предотвращению возможных утечек в будущем.