Новости Москвы
Мы в Telegram
Добавить новость
Все города России от А до Я
Россия24.proнепрерывные новости из регионов России 24/7 на русском + новости Москвы и Подмосковья от Moscow.Media и мировые новости от RU24.pro и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Аналитики «Газинформсервиса» назвали наиболее уязвимые сферы российского бизнеса

С 2022-го по 2023 год на теневых форумах появились 857 млн строк с данными пользователей из РФ. Аналитический центр кибербезопасности «Газинформсервиса» провёл сравнительный анализ утечек данных за последние годы, включая первый квартал 2024 года, и опубликовал отчёт с наиболее привлекательными сферами для атак хакеров.

 

На первом месте в 2022 году оказалась сфера ресторанов и доставки еды, в которой «утекло» более 300 млн строк (где одна утечка из Delivery Club составила 250 миллионов строк). Зато в 2023 году рестораны перешли с первого на самое последнее место и вместо них в топ вышли сферы ритейла (более 158 млн строк) и финансов (более 154 млн строк). Однако самой крупной утечкой года были данные «Спортмастера» — около 100 млн строк.

 

Пока банки остаются самой привлекательной сферой для злоумышленников из-за быстрой конвертации усилий, затраченных на взлом, в прибыль. В первом квартале нынешнего года сфера финансов продолжает лидировать и на февраль 2024-го уже утекли финансовые данные на 25 млн строк.

 

Самым популярным методом спровоцировать утечку оказалась спланированная атака хакерской группировки — более 25% всех утечек реализованы именно так. Только за 2023 год группировка UHG выложила более 10-ти крупных утечек в открытый доступ — например, сервиса продажи билетов kassy.ru (13 млн пользователей) и магазина косметики «Подружка» (2 млн пользователей).

 

Согласно отчёту, для всей добытой хакерами информации судьба одинакова:

  1. Сначала взломщики шантажируют владельцев информации и убеждают заплатить за конфиденциальность «слитых» данных
  2. Независимо от исхода переговоров, злоумышленники продают «слив» на теневых форумах
  3. Через некоторое время эта же база данных появляется в открытом доступе

 

Второй по популярности причиной крупных «сливов» стала уязвимость в системе «С-Битрикс», а конкретно CVE-2022-27228. Напоминаем, что «С-Битрикс» была самой популярной CMS в 2021 году и с помощью неё было реализовано большинство сайтов в РФ, поэтому в 2022-м система стала привлекательной целью для атак злоумышленников. Из-за уязвимости в «С-Битрикс» произошло более 20-ти крупных «утечек».

 

За последние 2 года зафиксировано 15 случаев, когда по невнимательности сотрудников сервера Elasticsearch оставались в открытом доступе и данные попадали в сеть, и всего 5 «утечек» зафиксировано из-за уязвимости в API.

 

Сравнительный анализ утечек данных за первый квартал 2024 года с первым кварталом предыдущих лет показал, что несмотря на то, что сферы бизнеса по-прежнему подвергаются атакам, количество утечек из сферы здоровье уменьшилось на 98,5% (136 тыс. строк против 8 950 тыс. строк), а ритейла –  на 93 % (6,9 млн строк против 101,1 млн строк), по сравнению с 2023 годом, хотя по-прежнему исчисляются в тысячах и миллионах строк, соответственно. Утечки из сферы «рестораны и доставка еды» по сравнению с 1 кварталом 2023 года увеличились почти в 2,5 раза и составили 340 тыс. строк, однако это на 99% меньше, чем за тот же период в 2022 году (в 2022 году за первый квартал утекло 49,4 млн. строк). Лидером по утечкам за первый квартал 2024 года стала сфера финансов (25 млн. строк), и это на 84% меньше, чем за первый квартал 2024 года.

Полученные результаты позволяют сделать вывод, о том, что, хотя коммерческие структуры по-прежнему подвергаются атакам, есть предположение, что организации стали более ответственно относиться к защите своей IT-инфраструктуры, либо хакеры не слили в открытый доступ результаты своих атак.

 

Кроме того, в отчёте есть информация о:

- последствиях «утечек» для компании и частных пользователей,

- сравнительная активность «сливов» по месяцам,

- списки крупнейших утечек и их примерное содержание,

- сравнительные таблицы по популярности сфер взлома в 2022-2024 годах,

- корреляция объема утечек и размера бизнеса.

 

Стоит информации один раз утечь, и она рано или поздно растекается по всей сети. Поэтому мы советуем думать о безопасности данных заранее и следить за актуальностью своего ПО, разграничить права пользователей в информационных системах и — в идеале — периодически рассказывать сотрудникам об азах цифровой гигиены.

 

Скачать отчёт можно по ссылке.

Вся информация и изображения, представленные в отчёте Аналитического центра кибербезопасности «Газинформсервиса», доступны для массового использования.

Точка зрения авторов может не совпадать с позицией редакции

Дьявольская жара + 38 градусов придет в Россию уже скоро: Вильфанд рассказал о самом жарком месяце

«Марионетка Путина!» – пока Дуда клеймил Лукашенко, Шольц фильтровал базар

Сколько пар поженились на фестивале «Дикая Мята» под Тулой

Какие церковные праздники отмечаются 16 июня

Москва на Moscow.media

Странная схема: Алиева попросили передать Путину газовое послание от Европы

Какие церковные праздники отмечаются 16 июня

«Марионетка Путина!» – пока Дуда клеймил Лукашенко, Шольц фильтровал базар

Олимпийский чемпион Алексей Немов восхитился уровнем организации Игр БРИКС

Музыкальные новости

Новости Москвы


Москва

Филипп Киркоров, Люся Чеботина, SHAMAN – 25 ярких звезд в Открытой студии «Авторадио» на «Премии МУЗ-ТВ 2024»



Полезные советы от партнёров Russia24.pro


Все новости Москвы на сегодня

Другие новости Москвы

Частные объявления в Москве




Новости от партнёров Russia24.pro


Мир

Где недорого отдохнуть в июле? Россиянам раскрыли все карты по турам за рубеж и по России



Все новости часа на 123ru.net

Новости Московской области

Москва

Странная схема: Алиева попросили передать Путину газовое послание от Европы

<

>
Москва на Moscow.media <::
:: Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Москвы

Новости Москвы


Москва

Филипп Киркоров, Люся Чеботина, SHAMAN – 25 ярких звезд в Открытой студии «Авторадио» на «Премии МУЗ-ТВ 2024»


Авто в Москве


Спорт в Москве



Новости тенниса


Кирилл Скачков

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024


Здоровье в Москве


Экология в Москве


Коронавирус в Москве


Музыкальные новости


Игорь Бутман

Джазмен Бутман: культуру нужно обсуждать на экономическом форуме, так как культурные составляющие завязаны на финансах


Власть


Россия


Rss.plus


#123ru.net

В Подмосковье сотрудники Росгвардии задержали подозреваемого гражданина в ранее совершенной краже


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня



Russia24.pro — вся правда о России и из России 24/7 (сегодня и сейчас).

Russia24.pro — федеральная интернет-платформа медийных ресурсов регионов России в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. Russia24.pro — ваши новости сегодня и сейчас в Москве.

Все авторы публикаций — на SMI24.net (с комментариями 24/7) от Smi24.net (облегчённая версия международной платформы 123ru.net с учётом действующего законодательства РФ в отношении СМИ). Все новости на английском языке сегодня и сейчас — тут.

Опубликовать новость в любом городе и регионе можно мгновенно — здесь, а также на страницах партнёрских проектов 103news.com и RSS +

Москва на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)



Самые свежие публикации часа



Russia24.pro — информационно-просветительский интернет-канал про всё, что происходит сегодня и сейчас и происходило когда-то (в архиве, в календарном формате) во всех регионах России (не путать с федеральным ТВ каналом "Россия 24") — новости, статьи, сообщения, реплики, высказывания, комментарии из самых дальних уголков страны, конкретных регионов, городов, сёл и деревень от конкретных источников в текущее время с ежеминутно авторизованным обновлением контента (тексты, фото, видео) на основе уникальной авторской технологии обработки большого количества данных в единицу времени (в настоящее время, это — более чем 20 000 источников публикаций ежедневно со всего мира и, практически на всех популярных языках планеты) в формате онлайн. Russian24.pro — всегда свежие новости без купюр и модерации на канале Россия24.про, а также глобальных дочерних гео и тематических проектах News-Life.pro, News24.pro, BigPot.News и старейшей базовой платформе новостей 123ru.net, а так же её сателлитах. Мы — дорожим Вашим временем и каждым мнением и никогда не навязываем своего видения событий. Точка зрения редакции не всегда совпадает с толкованием авторов и текстами опубликованных новостей и статей. Спасибо, что сейчас Вы — с нами и в мире. Бесплатная публикация новостей доступна в любом городе и регионе на любом языке (определяется автоматически) по ссылке и — внизу каждой страницы.


News Every Day

McDonald's Grimace showed Mets fans what happens when something goes right this season


Game24.pro