Добавить новость

Роднина: наше отсутствие на Олимпиаде-2024 скажется на российском спорте

Запасы марганцевой руды в Запорожской области могут избавить Россию от импорта сырья

Инспекторы ЦОМП дежурят на выставке «Станция Манеж. Московский транспорт 2030»

Президент Палестины Махмуд Аббас посетит Москву

Новости по-русски


Новости сегодня

Новости от TheMoneytizer

Игорь Фиц, «Лаборатория Касперского»: «Основной удар злоумышленников в 2022 году пришелся на организации сферы онлайн-ритейла и доставки»

По его словам, поднятие общественного резонанса — основная цель, которую в 2022 году преследовали атакующие

Новая история в СМИ об утечке пользовательских данных — кажется, без этого в российских СМИ не проходит и недели. Действительно ли бизнес стал более уязвимым перед взломщиками? Или причина в повышенном внимании общества к подобным происшествиям? Что же происходит на самом деле? Игорь Фиц — аналитик сервиса Kaspersky Digital Footprint Intelligence — полагает, что рост интереса к проблеме, безусловно, играет роль. Однако, по данным отчета «Значимые утечки данных в 2022 году», подготовленного «Лабораторией Касперского», инцидентов действительно стало больше.

«Количество публичных утечек значительно увеличилось. В 2022 году, наша команда Kaspersky Digital Footprint Intelligence зафиксировала 168 фактов значимых утечек данных в российских компаниях. Можно сказать, что каждый второй день у СМИ был повод сказать об утечке, которая произошла.

Утечки данных, случившиеся с крупным бизнесом, привлекают больше внимания. Но самые частые жертвы атак — мелкие и средние предприятия интернет-торговли», — комментирует эксперт.

«Основной удар злоумышленников в 2022 году пришелся на организации сферы онлайн-ритейла и служб доставки. Эти компании обладают колоссальными объемами данных. Менее уязвимыми оказались организации финансовой сферы, здравоохранения, недвижимости.

168 утечек содержали более двух млрд строк данных. Из этого объема практически 300 млн содержали пользовательские данные.

Год изменил тренды и в части публикации данных. Во-первых, злоумышленники старались как можно быстрее опубликовать базы: 39% утечек публиковалось в течение месяца после выгрузки. Раньше ими больше дорожили: обменивались в узких комьюнити, выставляли на продажу. Теперь же, информация почти сразу выбрасывается в сеть для того, чтобы вызвать резонанс в СМИ и обратить внимание пользователей», — рассказывает Игорь Фиц.

Инфографика подготовлена на основе данных отчёта «Лаборатории Касперского»​

По данным исследования, мотивация атакующих изменилась. Поднятие общественного резонанса — основная цель, которую они преследуют. А вызвать чувства неуверенности и незащищенности — не побочный эффект взлома, а основная задача идеологически мотивированных атак.

«Безусловно, очень много атак и утечек были связаны с идеологическими причинами — ради публикации и поднятия общественного резонанса. Но финансово-мотивированные злоумышленники также никуда не ушли: у компании можно попросить деньги за скрытие утечки, шантажировать. Есть злоумышленники, которые получают данные, чтобы опубликовать их на даркнет-форумах для поднятия собственной репутации.

Чем быстрее бизнес реагирует на конкретную утечку, тем меньше последствий будет в дальнейшем. Оперативное реагирование позволяет уменьшить поверхность атаки, быстрее проинформировать пользователей, которые затронуты этой утечкой, регулятора. Бизнес-риски снизятся. Сервис Kaspersky Digital Footprint Intelligence занимается мониторингом открытых источников информации, даркнет-форума, Telegram-каналов для своевременного оповещения наших клиентов. Мы стараемся подсказать, направить организацию. Выяснить, однозначно эта утечка «фейковая» или нет. А бизнес потом, на основе своих планов, которые, мы надеемся, у них уже подготовлены, сможет правильно воспользоваться этой информацией, провести реагирование и выстроить своевременные коммуникации с регуляторами и партнерами», — отмечает аналитик.

Утечкам данных, случившимся с крупным бизнесом, и общество, и СМИ уделяют повышенное внимание. Возможно, благодаря этому, крупные компании стали в большей степени готовы к возможным атакам. Игорь Фиц подчеркивает, крупный бизнес пересмотрел свои подходы в части защиты. И это не только их желание. Государство стало больше обращать внимание на защиту персональных данных. Законодательство ужесточается, а бизнес под эти требования подстраивается.

К сожалению, технологий, способных гарантированно уберечь бизнес от утечек персональных данных, не существует. Грамотная стратегия работы с данными должна включать сценарии действия на случай взлома. Насколько бизнесу удастся свести к минимуму финансовый и репутационный ущерб — напрямую зависит от того, как оперативно руководство компании узнает об инциденте. Выигранные часы и даже минуты позволяют принять правильные решения и реализовать оптимальную стратегию.

«Во-первых, необходимо установить факт утечки данных. Наша команда позволяет оперативно выявлять факты публикаций и предоставлять контекст для дальнейшего расследования.

Во-вторых, после того, как факт утечки установлен, необходимо определить, какие системы были затронуты, какой объем пользовательских данных был скомпрометирован. И провести оперативное расследование для того, чтобы понять, каким образом злоумышленник смог проникнуть в инфраструктуру, устранить уязвимость, сделать правильные выводы, «выучить уроки» и не допустить подобных происшествий в дальнейшем.

Важно, чтобы компании узнавали об утечках не из СМИ. А на более ранних этапах определяли факт компрометации самостоятельно, либо с помощью специализированных сервисов», — подытожил эксперт.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Москве возбудили уголовное дело после ДТП с подростками

Роднина: наше отсутствие на Олимпиаде-2024 скажется на российском спорте

В России началась продажа Chevrolet Monza за 1,74 млн руб.

Посол Палестины сообщил, что президент Аббас посетит Москву 12-14 августа

Музыкальные новости

Шманай: павильон Беларуси на ВДНХ пользуется популярностью у россиян, его посещаемость растет.

«Краснодар» обыграл ЦСКА и одержал первую победу в сезоне РПЛ

Юрий Куклачев вернулся на сцену своего Театра кошек

В аэропорту Внуково рейс в Санкт-Петербург задержали более чем на пять часов

Новости России

Необычная стена из растений появилась у входа в Московский зоопарк

В Москве задержали врезавшегося в дом на машине каршеринга подростка

Ленинградский вокзал закрывают на ремонт

Эксперты рассказали об эффекте от строительства трасс для развития районов Москвы

Экология в России и мире

Я всегда с собой беру: аптечка в дорогу, составленная на основе неожиданных историй из отпуска

Счастливый сотрудник – эффективный сотрудник: как позитивная атмосфера в компании влияет на успех?

Спорт для будущего: в Чеченской Республике стартует масштабный проект по спортивному программированию для школьников и студентов

Обложка песни. Обложки альбомов песен.

Спорт в России и мире

Определился соперник Андрея Рублёва в полуфинале «Мастерса» в Монреале

В США опубликовали видео тренировки Рыбакиной: она готовится к турниру за миллионы долларов

Казахстанский юниор потренировался с теннисистом из топ-10 рейтинга ATP

Калинская снялась с матча с Анисимовой на турнире WTA в Торонто после первого сета

Moscow.media

Эксперт: американский эксперимент не сможет ответить живём ли мы в симуляции

Нарколог объяснил вред алкоголя для людей с болезнями сердца

Турбодвигатель, АКП и салон на 5 человек: в России появился новый кроссовер

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн











Топ новостей на этот час

Rss.plus






Между Белгородом и Москвой назначили дополнительные поезда

Роднина: наше отсутствие на Олимпиаде-2024 скажется на российском спорте

Запасы марганцевой руды в Запорожской области могут избавить Россию от импорта сырья

Эксперимент с ракетным топливом обернулся ожогами: московский подросток оказался в больнице