«Слив курсов- это законно? Кто скачивал слитые платные курсы? Какие сайты честные, а какие мошенники?» Яндекс Кью
Основная цель — выстроить диалог с государственными органами, чтобы упростить работу с персональными данными. «Бизнесу сегодня интересно, как ему хранить, собирать и защищать данные клиентов. При этом, по мнению основателя «Privacy Advocates» Алексея Мунтяна, подобная инициатива может вызвать сопротивление со стороны представителей бизнеса, так как новые ограничения могут затруднить их работу с данными и негативно сказаться на доходах и развитии. Однако предполагается, что, по новым стандартам, необходимые сведения представители компаний смогут получить от уполномоченных органов. В настоящий момент организации получают персональную информацию от граждан напрямую. Издание РБК сообщило, что представители ведомства собирались на законодательном уровне закрепить обязательные стандарты работы с такой информацией, которым должны будут следовать все участники оборота данных.
- А вот России объем «утекшей» информации вырос в 16,75 раза и составил 187,6 млн записей.
- В 2023 году ключевой киберугрозой для российского бизнеса стали масштабные утечки конфиденциальной информации, которые происходят ежемесячно.
- Однако именно последние две категории данных, при их использовании ушедшими сотрудниками на новом месте работы, наносят старому работодателю наибольший финансовый ущерб.
- Group-IB зафиксировала летом 2022 года двукратный рост количества выложенных в открытый доступ баз данных российских компаний по сравнению с весной этого года.
Опрошенные газетой участники рынка утверждают, что доля россиян в утекших базах данных криптосервисов, как правило, не превышает 5–10%. Независимый эксперт Андрей Бархота говорит, что в 2022 году украли до тысячи баз данных криптосервисов, что соответствует 10 млн идентификаторов клиентов. Такими данными с TAdviser 20 января 2023 года поделился российский сервис разведки утечек данных и мониторинга даркнета DLBI (Data Leakage&Breach Intelligence) по итогам своего ежегодного исследования рынка пробива. Такие атаки позволяют сделать сайт недоступным для пользователей, полностью скомпрометировать приложение и все его данные, менять контент сайта и реализовывать дефейс. Объем утечек персональных данных россиян в 2022 году превысил показатель 2021-го в 40 раз.
По данным Group-IB Threat Intelligence, за три летних месяца в сеть попало 140 баз, причем антирекорд был поставлен в августе — 100 утечек. Основной массив данных приходится на «глубокую сеть» или Deep Web, содержащую закрытые корпоративные базы, облачные хранилища и банковские системы, которые скрыты от поисковых роботов. Огромная база сливов✅Собственное облако ☁️На 20к + сливов 🥰Ежедневные пополнения контента✅Бесплатно даём Ссылку на 20к+ Медиа 😛 Огромное количество жанров контента 🔥Каждый найдёт для себя 🤝 Один набор данных с более чем 455 млн записей был назван в честь Российской Федерации, говорится в публикации. В открытом доступе оказалось около 16 млрд учетных записей в 30 открытых наборах данных.
Операторов персональной информации в России обязали уведомлять власти об утечке данных в течение суток
По сравнению с аналогичным периодом прошлого года количество баз уменьшилось на 29% — в https://slivok.net/forums/kursy-po-nejrosetjam.186/ первом квартале 2024 года было опубликовано 95 баз данных. Отмеченное снижение может быть следствием активных блокировок закрытых Telegram-чатов, где злоумышленники распространяют данные атакованных российских компаний. Реформа этой системы — вопрос сложный, он касается не только корпоративных баз данных, но и, к примеру, использования городских систем видеонаблюдения, распознавания лиц и сбора различной биометрической информации.
Утечка данных о 5 млн учащихся и сотрудников языковой онлайн-школы Skyeng
В октябре 2023 года зафиксирована утечка данных клиентов Объединенной страховой компании (ОСК). Тогда в одной из хакерских группировок обратили внимание на то, что Промтрансбанк сохраняет полученные из единой системы идентификации и аутентификации (ЕСИА) данные в файл «esia.log», который находится в открытом доступе. В открытый доступ попали внутренние документы компании РЖД. Специалисты Solar AURA также проанализировали более 338 млн учетных данных от 10 тыс.
В результате хакерских атак в России произошло 21,3% зарегистрированных утечек, то по итогам 2018 г. Примерно 39% инцидентов пришлись на государственные и муниципальные организации. Доля утечек в результате действий внешних злоумышленников сократилась более чем в два раза – до 9,5%.
Один из читателей The Bell описал в январе такой необычный пример попытки мошенничества с помощью данных из базы «Яндекс-еды». Несмотря на многочисленные попытки блокировок, база со слитыми данными «Яндекс-еды» остается доступной с весны 2022 года. По данным сервиса разведки утечек данных DLBI, лидером по числу «сливов» в текущем году стал сектор электронной коммерции (39%), а на втором месте оказались аптеки и медицинские сервисы (10%).
В конце января 2023 года открытом доступе оказались исходные коды сервисов «Яндекса». В конце февраля 2023 года стало известно об утечке данных Агентства стратегических инициатив (АСИ). Об этом 7 марта 2023 года сообщил Telegram-канал «Утечки информации». По словам Оганесяна, в числе крупнейших похищений информации в 2023 г. При этом Баулин не раскрыл названия организаций, которые стали жертвами утечек.
Персональные данные, таким образом, обретают все большую ценность для различного рода мошенников. Организации, чья деятельность предполагает обработку платежной информации, традиционно считаются лидерами в плане использования решений для обеспечения информационной безопасности. Но увеличение объемов данных, обрабатываемых компаниями, повышение стоимости таких данных с неизбежностью приведет к росту количества внешних атак. Из данных статистики следует, что основной проблемой для российской информационной безопасности остается внутренний нарушитель.
Ашот Оганесян добавил, что открытый черный рынок утечек данных в России практически прекратил существование. Эксперт отметил, что на открытом рынке остаются преимущественно малозначимые базы, связанные с доставкой, программами лояльности и интернет-покупками. По данным Ашота Оганесяна, не менее 40 крупных утечек за год были скуплены на эксклюзивных условиях.
В отраслевой ландшафт опрошенных компаний вошли ИТ/Телеком, Промышленность, Финансы, Энергетика, Ритейл, Строительство, Услуги и ряд других направлений – всего свыше 10-ти отраслей. Однако именно последние две категории данных, при их использовании ушедшими сотрудниками на новом месте работы, наносят старому работодателю наибольший финансовый ущерб. И лишь в 10% случаев угроза исходит со стороны сотрудников на испытательном сроке. Чуть более 22% респондентов уверены, что наибольший ущерб информационным активам компании наносят участники тендерной процедуры или ключевой сделки. Такой вывод Ашот Оганесян сделал на основе характера содержащейся в БД информации. Помешать мошенникам получить удаленный доступ к камерам поможет соблюдение правил безопасности.
Там заявили о системной работе по защите данных и сокращении количества утечек записей в 13 раз благодаря принятым мерам. В 2024 году ведомство зафиксировало 135 утечек, в результате которых было скомпрометировано свыше 710 млн записей. По данным надзорной службы, в 2025 году в сеть попало более 52 млн записей с персональными данными. Эти базы содержали 36,5 млн уникальных номеров телефонов и 28,7 млн email-адресов.