Три четверти пользовательской информации утекло в результате случайных нарушений
Во II квартале 2019 года в коммерческих и государственных компаниях по всему миру зарегистрировано почти на 28% больше утечек конфиденциальной информации, чем за аналогичный период прошлого года. Всего за рассматриваемый период было скомпрометировано 2,16 млрд записей пользовательских данных, что более чем вдвое превышает показатель II квартала 2018 года.
В конце II квартала Аналитический центр InfoWatch подвел итоги 2019 года с точки зрения утечек конфиденциальной информации из организаций и определил самые масштабные инциденты. За основу исследования взяты сообщения из СМИ и других открытых источников в апреле-июне 2019 года.
За основу взяты сообщения из СМИ и других открытых источников в апреле-июне 2019 года. В коммерческих и государственных компаниях по всему миру зарегистрировано почти на 28% больше утечек конфиденциальной информации, чем за аналогичный период прошлого года. Всего за рассматриваемый период было скомпрометировано 2,16 млрд записей пользовательских данных, что более чем вдвое превышает показатель II квартала 2018 года.
Во второй четверти 2019 года доля умышленных инцидентов выросла с 50% до почти 60%, внешних атак – с 34,5% до 40,6%.
«Итоги II квартала в целом подтверждают замеченный в начале года тренд на рост числа умышленных нарушений и внешних атак, а также на более интенсивную компрометацию персональных данных. При этом три четверти всей пользовательской информации (по количеству записей) из компаний утекло в результате случайных нарушений. Самые масштабные непредумышленные утечки происходят через уязвимости на сайтах и незащищенные облачные хранилища», - комментирует аналитик ГК InfoWatch Андрей Арсентьев.
Доминирующим каналом утечек остается Сеть. Его доля составила 68,2% (61,2% во II квартале прошлого года). Через электронную почту утекло более 14% инцидентов, через бумажные документы примерно 7%, через ПК и съемные устройства около 5%. Еще 5,5% зарегистрированных утечек произошли через мобильные устройства и сервисы мгновенных сообщений.
Во II квартале 2019 года главными злоумышленниками стали хакеры и неизвестные лица – на их долю пришлось 46,6% инцидентов, связанных с утечками конфиденциальной информации из организаций. Это почти на 6 процентов выше, чем за аналогичный период прошлого года. Доля рядовых сотрудников среди нарушителей сократилась с 52,4% до 45,7%.
Из наиболее заметных изменений II квартала в отраслевом разрезе – с 15,5% до 23,8% выросла доля утечек из государственных и муниципальных организаций.
Крупнейшие утечки пользовательских данных из организаций во II квартале 2019 года:
Лидер рынка ипотечного страхования США – компания First American – из-за уязвимости на своем сайте скомпрометировала порядка 885 млн клиентских записей. Используя URL любого документа, путем изменения цифр можно было просматривать множество других записей за 16-летний период. Утекли номера банковских счетов, номера социального страхования, сведения о водительских удостоверениях, записи об ипотечных платежах и налогах, внутренние корпоративные документы (в случае, если участник сделки занимается малым бизнесом) и другая личная информация о покупателях и продавцах объектов недвижимости.
В мае в Сети исследователь Боб Дьяченко обнаружил открытый облачный сервер СУБД MongoDB с персональными данными 275 млн граждан Индии (примерно 20% населения страны). В частности, утекла такая информация, как имена, гендерная принадлежность, электронная почта, номера мобильных телефонов сведения о трудоустройстве и о доходах. Не успев идентифицировать владельца базы, через некоторое время специалист констатировал: хранилище было взломано хакерами. Это были киберпреступники из группировки Unistellar. Они стерли с сервера все данные и оставили записку с контактной информацией, намекая на возможность выкупа данных.
В Даркнете выставлена на продажу огромная база подписчиков популярного приложения TrueCaller – всего порядка 140 млн аккаунтов. За весь пакет данных неизвестные хотят получить 25 тыс. евро. Специалисты по кибербезопасности говорят, что такую базу невозможно собрать вручную, так что речь идет, скорее всего, о взломе приложения. На эту мысль также наводит тот факт, что ранее в TrueCaller была обнаружена опасная уязвимость, позволяющая извлечь данные о любом подписчике.
Получивший в начале года всемирную славу хакер под псевдонимом GhosticPlayers в мае взломал австралийский сервис для графического дизайна Canva. Добычей киберпреступника стали данные примерно 139 млн пользователей. Украдена такая информация, как полные имена пользователей, их настоящие имена, адреса электронной почты, а в ряде случаев также сведения о странах и городах проживания. Кроме того, в скомпрометированной базе оказались 61 млн хэшированных паролей, защищенных алгоритмом bcrypt, который в настоящее время считается одним из самых надежных. Также в хранилище были представлены токены Google, с помощью которых, пользователи могли заходить на сайт без пароля.
Индийская поисковая система JustDial из-за серьезной бреши в системе безопасности скомпрометировала информацию более 100 млн человек. Из базы данных поисковика через URL-адрес была доступна такая информация, как имена пользователей, адреса электронной почты, номера мобильных телефонов, гендерная принадлежность, домашние адреса, фотографии, сведения о работе, род деятельности. Кроме того, JustDial сохранял историю поисковых запросов – на ее основе рекламодатели могли формулировать целевые предложения без согласия пользователей. Проблему выявили в апреле 2019 года, но по данным исследователей, информацию через незащищенный API можно было извлекать с середины 2015.
Источник: ИКС
Читайте также:
Хакеры украли миллионы долларов, подделывая голоса гендиректоров компаний
Современные технологии искусственного интеллекта могут быть использованы для машинного обучения систем, которые впоследствии могут использоваться для полноценной имитации речи любого человека, включая топ-менеджеров и даже гендиректора любой компании.
URL-схемы в iOS позволяют провести атаку App-in-the-Middle
Эксперты компании Trend Micro обнаружили, что URL-схема может позволить злоумышленнику скомпрометировать аккаунты пользователя iOS с помощью атаки «Приложение посередине» (App-in-the-Middle).