Добавить новость

1500 участников вышли на старт кросс-полумарафона «ОдинцовоRUN» в Подмосковье

МЧС РФ: пожарные спасли пятерых детей из горящего дома в Красноярске

ЦПВС: террористы планируют устроить провокацию с отравляющими веществами в Сирии

Глава диаспоры объяснил, почему выборы президента Молдавии нелегитимны





Новости сегодня

Новости от TheMoneytizer

Результат большинства утечек данных – случайные нарушения

Аналитический центр InfoWatch проанализировал утечки конфиденциальной информации из организаций, произошедшие в первом полугодии 2019 г., и определил самые масштабные инциденты.

За основу взяты сообщения из СМИ и других открытых источников в апреле-июне 2019 года. В коммерческих и государственных компаниях по всему миру зарегистрировано почти на 28% больше утечек конфиденциальной информации, чем за аналогичный период прошлого года. Всего за рассматриваемый период было скомпрометировано 2,16 млрд записей пользовательских данных, что более чем вдвое превышает показатель II квартала 2018 года.

Во второй четверти 2019 года доля умышленных инцидентов выросла с 50% до почти 60%, внешних атак – с 34,5% до 40,6%.

Доминирующим каналом утечек остается Сеть. Его доля составила 68,2% (61,2% во II квартале прошлого года). Утечки через электронную почту составляют более 14% инцидентов, через бумажные документы – примерно 7%, через ПК и съемные устройства – около 5%. Еще 5,5% зарегистрированных утечек произошли через мобильные устройства и сервисы мгновенных сообщений.

Во II квартале 2019 года главными злоумышленниками стали хакеры и неизвестные лица – на их долю пришлось 46,6% инцидентов, связанных с утечками конфиденциальной информации из организаций. Это почти на 6% выше, чем за аналогичный период прошлого года. Доля рядовых сотрудников среди нарушителей сократилась с 52,4% до 45,7%.

Из наиболее заметных изменений II квартала в отраслевом разрезе – с 15,5% до 23,8% выросла доля утечек из государственных и муниципальных организаций.

Лидер рынка ипотечного страхования США – компания First American – из-за уязвимости на своем сайте скомпрометировала порядка 885 млн клиентских записей. Используя URL любого документа, путем изменения цифр можно было просматривать множество других записей за 16-летний период. Утекли номера банковских счетов, номера социального страхования, сведения о водительских удостоверениях, записи об ипотечных платежах и налогах, внутренние корпоративные документы (в случае, если участник сделки занимается малым бизнесом) и другая личная информация о покупателях и продавцах объектов недвижимости.

В мае в Сети исследователь Боб Дьяченко обнаружил открытый облачный сервер СУБД MongoDB с персональными данными 275 млн граждан Индии (примерно 20% населения страны). В частности, утекла такая информация, как имена, пол, электронная почта, номера мобильных телефонов сведения о трудоустройстве и о доходах. Не успев идентифицировать владельца базы, через некоторое время специалист констатировал: хранилище было взломано хакерами. Это были киберпреступники из группировки Unistellar. Они стерли с сервера все данные и оставили записку с контактной информацией, намекая на возможность выкупа данных.

В Даркнете выставлена на продажу огромная база подписчиков популярного приложения TrueCaller – всего порядка 140 млн аккаунтов. За весь пакет данных неизвестные хотят получить 25 тыс. евро. Специалисты по кибербезопасности говорят, что такую базу невозможно собрать вручную, так что речь идет, скорее всего, о взломе приложения. На эту мысль также наводит тот факт, что ранее в TrueCaller была обнаружена опасная уязвимость, позволяющая извлечь данные о любом подписчике.

Получивший в начале года всемирную славу хакер под псевдонимом GhosticPlayers в мае взломал австралийский сервис для графического дизайна Canva. Добычей киберпреступника стали данные примерно 139 млн пользователей. Украдена такая информация, как полные имена пользователей, их настоящие имена, адреса электронной почты, а в ряде случаев также сведения о странах и городах проживания. Кроме того, в скомпрометированной базе оказались 61 млн хэшированных паролей, защищенных алгоритмом bcrypt, который в настоящее время считается одним из самых надежных. Также в хранилище были представлены токены Google, с помощью которых, пользователи могли заходить на сайт без пароля.

Индийская поисковая система JustDial из-за серьезной бреши в системе безопасности скомпрометировала информацию более 100 млн человек. Из базы данных поисковика через URL-адрес была доступна такая информация, как имена пользователей, адреса электронной почты, номера мобильных телефонов, пол, домашние адреса, фотографии, сведения о работе, род деятельности. Кроме того, JustDial сохранял историю поисковых запросов – на ее основе рекламодатели могли формулировать целевые предложения без согласия пользователей. Проблему выявили в апреле 2019 года, но по данным исследователей, информацию через незащищенный API можно было извлекать с середины 2015.

По материалам InfoWatch

Источник - ПЛАС

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Отец Ассанжа объяснил цель своего визита в Москву желанием протянуть руку дружбы

На северо-западе России зафиксировали рекорды температуры в октябре

Рафик Загрутдинов: Строительство спорткомплекса «Алтайский» в Гольянове близится к завершению

В самарском Музее-галерее «Заварка» пройдет творческая встреча с режиссером, сценаристом и продюсером Андреем Судиловским

Музыкальные новости

«Мне было по кайфу спутать им карты» Антон Пануфник столкнёт лбами «умников» в новом выпуске шоу «Вызов. Китайский сезон» на ТНТ

Former Sony exec says focusing on high-budget blockbusters is 'a death sentence' for the games industry

На пленарной сессии VI Федерального форума «Производительность 360» обсудили новые задачи по повышению производительности труда

Талантливый Музыкант и Исполнитель из Нижнего Тагила.

Новости России

SHOT: машина с тремя людьми слетела в воду у делового центра «Москва-Сити»

Кремль пояснил, почему Путин принимает президента ОАЭ у себя дома

В самарском Музее-галерее «Заварка» пройдет творческая встреча с режиссером, сценаристом и продюсером Андреем Судиловским

На северо-западе России зафиксировали рекорды температуры в октябре

Экология в России и мире

Целая страна, популярная у россиян, осталась без света: российских туристов, сидящих в отелях без электричества, призвали не паниковать

Like FM поддерживает премию ЖАРА MEDIA AWARDS 2024

"Женское дело. Лаборатория успеха". В гостях Лариса Онуфриенко

Фонд Юрия Лужкова награждает победителей экономического диктанта-2024

Спорт в России и мире

Даниил Медведев снялся с турнира категории ATP-500 в Вене

Мирра Андреева в финале WTA 500 в Нинбо: борьба за 920 тыс. долларов

Девушки с характером: Касаткина победила Андрееву в эпичном финале турнира WTA в Нинбо

Доминик Тим: «В последние четыре года я уделял много времени теме ментального здоровья. Оказалось, что мне помогает медитация»

Moscow.media

Компании Pango Cars и Caready открыли первый в России совместный центр. Чем он интересен?

Полёты в Глазово...

Северные ночи...

Усадьба Фряново











Топ новостей на этот час

Rss.plus






Рафик Загрутдинов: Строительство спорткомплекса «Алтайский» в Гольянове близится к завершению

Артисты из Самары представили балет «Раймонда» на сцене Большого театра

Ну, вирус, погоди! Простые правила, которые помогут защититься от простуды

Почти на два часа в Москве задерживают мурманский рейс