Объем украденных данных в этом году вырос в несколько раз
По данным InfoWatch объем скомпрометированных данных по всему миру в текущем году вырос в несколько раз, а также назвала ключевые случаи утечек информации в этом году и поделилась прогнозами на будущий год.
InfoWatch пока не видит оснований полагать, что интенсивность компрометации конфиденциальных данных снизится. Быстрее всего, в 2018 году целевые хакерские атаки на крупные хранилища информации и интернет-сервисы продолжатся. Прогнозируется, что мошенники чаще будут использовать программы-вымогатели и взламывать корпоративную электронную почту.
Наибольший заявленный ущерб для одной компании составил 31 млн долл., их в результате кражи, потерял криптовалютный стартап Tether. Злоумышленники взломали кошелек Tether Treasury и перевели средства на неавторизованный биткойн-адрес.
Самой крупной утечкой из одной компании стала компрометация 2 млрд телефонных номеров приложением DU Caller, созданном DU Group, подразделением Baidu. Приложение автоматически собирало личные данные и передавало их на внешние сервера. Через его внутренний поиск из базы можно было получить контактные данные любого абонента, введя его имя.
Крупнейший ущерб, нанесенный одним человеком, составил 2 млн долл. Звезда американского шоу «Битва за недвижимость» Скотт Менеджед, использовал личную информацию более 200 человек, получил в банках кредиты на покупку мебели в принадлежащих ему магазинах. За это, а также за мошенничество с инвестициями и отмывание денег, он приговорен к 17 годам тюрьмы.
Самая нашумевшая утечка в этом году произошла в бюро кредитных историй Equifax. В результате хакерской атаки оказались скомпрометированы персональные данные более 145 млн пользователей. В частности, злоумышленники завладели домашними адресами и номерами социального страхования половины населения США. В итоге, руководитель Equifax был вынужден уйти в отставку, а организация только в III квартале потратила на ликвидацию последствий утечки 87,5 млн долл.
Отмечается, что в 2017 г. информация стала намного чаще утекать в результате как умышленных, так и случайных действий. Например, исследователи безопасности практически ежедневно стали сигнализировать о незащищенных облачных серверах. Зачастую технические специалисты забывают закрыть свободный доступ к хранилищам, компрометируют их из-за неверных настроек при организации совместной работы.
Источник ko.com
Александр Григорьев ЦСО "Крокус"