Основными каналами утечки данных в сеть являются внешние накопители и фотографии экрана

Компания DeviceLock – российский производитель DLP-систем, провела исследование каналов инсайдерских утечек информации в российских компаниях. В рамках исследования, охватившего период с января по май 2019 года, были проанализированы более 800 документов, выложенных на различные ресурсы даркнета (DarkNet), а также предоставленные продавцами услуг по «пробиву» в качестве образцов предлагаемых ими данных.

Согласно данным исследования, более 70% утечек произошло в B2C-компаниях, причем более половины из них в компаниях, имеющих большую клиентскую базу (розничные банки, МФО, операторы связи), остальные 20% произошли в B2B-компаниях и еще около 10% в государственных структурах. 

Среди каналов утечки абсолютным лидером стали выгрузки из корпоративных информационных систем (более 80%), позволяющие сохранить данные в текстовом или табличном (.xls, .csv) представлении на внешние накопители. За ними следуют фотографии экрана, сделанные мобильными телефонами, чаще всего используемые в рамках услуг по «пробиву» конкретных лиц (около 10%). И это сравнительно новый формат утечек, который практически не использовался в 2018 году и не привлекал внимания исследователей.

Комментируя результаты исследования, основатель и технический директор DeviceLock Ашот Оганесян отметил, что несмотря на развитие средств борьбы с утечками данных, до полной победы над этой проблемой еще далеко: 

«Цифровизация бизнеса увеличивает объем виктимных данных и, одновременно, облегчает доступ к ним. Экономическая ситуация способствует формированию черного рынка коммерческой информации как в форме украденных баз, так и услуг «пробива». Многие банки и операторы связи, обладающие максимальным количеством «новой нефти», чрезвычайно уязвимы и бессильны сегодня перед утечками данных, так как во многих случаях используемые ими системы позволяют только наблюдать и расследовать уже случившиеся инциденты, а не блокировать неправомерный доступ к информации и предотвращать утечки чувствительных данных».

Напомним, по данным апрельского исследования DeviceLock, в интернете было обнаружено около тысячи открытых баз данных, предоставляющих возможность неавторизованного доступа, 10% из которых содержали персональные данные россиян или коммерческую информацию компаний. Еще 4% уже были до этого взломаны хакерами и уже имели требования о выкупе.

В начале недели стало известно, что в Telegram появился бот, который агрегирует все известные утечки баз данных. С его помощью можно проверить свои емейл-адреса на предмет наличия в этих базах.

Источник: Исследование DeviceLock
preview Директ обновляет окно редактирования объявлений

Директ обновляет окно редактирования объявлений

Команда Яндекс.Директа сообщила о скорой замене окна создания и редактирования текстово-графических объявлений и смарт-баннеров
preview Group-IB предупредила о массовой вредоносной рассылке писем с вирусом-вымогателем

Group-IB предупредила о массовой вредоносной рассылке писем с вирусом-вымогателем

Компания Group-IB зафиксировала новые масштабные атаки вируса-шифровальщика Troldesh (он же Shade, XTBL, Trojan.Encoder.858, Da Vinci) на российские компании
preview Претензии российских перевозчиков к BlaBlaCar рассмотрит арбитражный суд

Претензии российских перевозчиков к BlaBlaCar рассмотрит арбитражный суд

Претензии российских автобусных перевозчиков к французскому онлайн-сервису BlaBlaCar дошли до арбитражного суда
preview Роскомнадзор заплатит штраф 415 тыс. рублей за незаконную блокировку домена

Роскомнадзор заплатит штраф 415 тыс. рублей за незаконную блокировку домена

Арбитражный суд Москвы постановил взыскать с Роскомнадзора 415 тыс
preview Яндекс предложил свои продукты госкомпаниям

Яндекс предложил свои продукты госкомпаниям

Сервис для организации работы команды Яндекс.Трекер и система управления базами данных ClickHouse вошли в российский реестр отечественного программного обеспечения
preview Вебмастер вынес информацию о турбо-страницах на страницу списка сайтов

Вебмастер вынес информацию о турбо-страницах на страницу списка сайтов

Команда Яндекс.Вебмастера представила небольшое, но удобное обновление, позволяющее быстро находить проблему с настройкой турбо-страниц, если та вдруг возникнет