Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Аналитики «Газинформсервиса» назвали наиболее уязвимые сферы российского бизнеса

С 2022-го по 2023 год на теневых форумах появились 857 млн строк с данными пользователей из РФ. Аналитический центр кибербезопасности «Газинформсервиса» провёл сравнительный анализ утечек данных за последние годы, включая первый квартал 2024 года, и опубликовал отчёт с наиболее привлекательными сферами для атак хакеров.

 

На первом месте в 2022 году оказалась сфера ресторанов и доставки еды, в которой «утекло» более 300 млн строк (где одна утечка из Delivery Club составила 250 миллионов строк). Зато в 2023 году рестораны перешли с первого на самое последнее место и вместо них в топ вышли сферы ритейла (более 158 млн строк) и финансов (более 154 млн строк). Однако самой крупной утечкой года были данные «Спортмастера» — около 100 млн строк.

 

Пока банки остаются самой привлекательной сферой для злоумышленников из-за быстрой конвертации усилий, затраченных на взлом, в прибыль. В первом квартале нынешнего года сфера финансов продолжает лидировать и на февраль 2024-го уже утекли финансовые данные на 25 млн строк.

 

Самым популярным методом спровоцировать утечку оказалась спланированная атака хакерской группировки — более 25% всех утечек реализованы именно так. Только за 2023 год группировка UHG выложила более 10-ти крупных утечек в открытый доступ — например, сервиса продажи билетов kassy.ru (13 млн пользователей) и магазина косметики «Подружка» (2 млн пользователей).

 

Согласно отчёту, для всей добытой хакерами информации судьба одинакова:

  1. Сначала взломщики шантажируют владельцев информации и убеждают заплатить за конфиденциальность «слитых» данных
  2. Независимо от исхода переговоров, злоумышленники продают «слив» на теневых форумах
  3. Через некоторое время эта же база данных появляется в открытом доступе

 

Второй по популярности причиной крупных «сливов» стала уязвимость в системе «С-Битрикс», а конкретно CVE-2022-27228. Напоминаем, что «С-Битрикс» была самой популярной CMS в 2021 году и с помощью неё было реализовано большинство сайтов в РФ, поэтому в 2022-м система стала привлекательной целью для атак злоумышленников. Из-за уязвимости в «С-Битрикс» произошло более 20-ти крупных «утечек».

 

За последние 2 года зафиксировано 15 случаев, когда по невнимательности сотрудников сервера Elasticsearch оставались в открытом доступе и данные попадали в сеть, и всего 5 «утечек» зафиксировано из-за уязвимости в API.

 

Сравнительный анализ утечек данных за первый квартал 2024 года с первым кварталом предыдущих лет показал, что несмотря на то, что сферы бизнеса по-прежнему подвергаются атакам, количество утечек из сферы здоровье уменьшилось на 98,5% (136 тыс. строк против 8 950 тыс. строк), а ритейла –  на 93 % (6,9 млн строк против 101,1 млн строк), по сравнению с 2023 годом, хотя по-прежнему исчисляются в тысячах и миллионах строк, соответственно. Утечки из сферы «рестораны и доставка еды» по сравнению с 1 кварталом 2023 года увеличились почти в 2,5 раза и составили 340 тыс. строк, однако это на 99% меньше, чем за тот же период в 2022 году (в 2022 году за первый квартал утекло 49,4 млн. строк). Лидером по утечкам за первый квартал 2024 года стала сфера финансов (25 млн. строк), и это на 84% меньше, чем за первый квартал 2024 года.

Полученные результаты позволяют сделать вывод, о том, что, хотя коммерческие структуры по-прежнему подвергаются атакам, есть предположение, что организации стали более ответственно относиться к защите своей IT-инфраструктуры, либо хакеры не слили в открытый доступ результаты своих атак.

 

Кроме того, в отчёте есть информация о:

- последствиях «утечек» для компании и частных пользователей,

- сравнительная активность «сливов» по месяцам,

- списки крупнейших утечек и их примерное содержание,

- сравнительные таблицы по популярности сфер взлома в 2022-2024 годах,

- корреляция объема утечек и размера бизнеса.

 

Стоит информации один раз утечь, и она рано или поздно растекается по всей сети. Поэтому мы советуем думать о безопасности данных заранее и следить за актуальностью своего ПО, разграничить права пользователей в информационных системах и — в идеале — периодически рассказывать сотрудникам об азах цифровой гигиены.

 

Скачать отчёт можно по ссылке.

Вся информация и изображения, представленные в отчёте Аналитического центра кибербезопасности «Газинформсервиса», доступны для массового использования.

Точка зрения авторов может не совпадать с позицией редакции


Все новости по теме на сегодня

#123ru.net в новостях



Музыкальные новости
Джиган

Джиган и Самойлова исполнили мечту «диско-бабушки» из Коми



Все новости 24/7

Game News

Мафия-НН: С юных ногтей будем учиться вгрызаться в двери, закрывающие ментальные миры.


Новости 24 часа

Вербовку Зеленского могут успешно применить?!


News Every Day

Vavada Casino: a Leader in the Online Gaming Industry


Українські новини

Відомий аграрій Кормишкін, складає свої депутатські повноваження


Блоги

Чемпионат и Первенство Москвы и Московской области по автокроссу


Мир

Крупный российский туроператор начал продажи туров в Таиланд со скидками 15%

Авторы

Все авторы

Бизнес

Культура

Спорт

Политика

Общество

Новости тенниса

Андрей Рублёв

Теннисисты Рублев, Хачанов и Самсонова не сыграют на Олимпиаде-2024



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Психолог Ольга Романив: как научиться расслабляться на отдыхе и не думать о работе

Более 40 новых автобусов закупят в «Мострансавто» Мытищ до конца года

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

Политолог Марков рассказал, что российский боец MMA Джефф Монсон принял ислам

Новости России

Американцы пустились по следам Путина. В Ханой отправлен специальный визитёр

Группу генералов полиции из Питера судят за взятки в Москве

Осужденный на 8 лет за взятки экс-глава Кировской области Белых вышел на свободу

Несколько улиц в Москве перекроют на время триатлона

Экология в России и мире

PREMIER проведет фестиваль «Лето PREMIER» по всей России

Строитель БАМа, работник филиала «Московский» компании «ЛокоТех-Сервис» награжден Почетным знаком за безупречный труд

Культурное лето с Dhawa Ihuru

Спрос на «русское» золото 585 пробы стабильно растет – исследование «585*ЗОЛОТОЙ»

Спорт в России и мире

Людмила Самсонова не отдала голландскую траву // Она продолжила серию российских побед на теннисном турнире в Хертогенбосе

Самсонова обыграла Александрову и вышла в финал турнира WTA в Хертогенбосхе

Россиянка Людмила Самсонова выиграла турнир WTA в Хертогенбосе

Овечкин, Яковлев, Фридзон и Мыскина сыграли в падел-теннис в Турции: «Победила дружба»

Moscow.media

В центре Орла машина сбила двух пешеходов

«Байкал Сервис» снижает тарифы из городов Сибири

Британские ученые вырастили в лаборатории миниатюрную модель печени

Чемпионат и Первенство Москвы и Московской области по автокроссу

Новости Крыма на Sevpoisk.ru

Сказка театра Ульгэр в Бурятии «Волшебный платок бабушки Дари» - это захватывающее путешествие в мир волшебства - Театр и Цирк, Культура и Концерт, Россия и Дети:

«Всю жизнь я зарабатывал пением и… легким аферизмом». Прохор Шаляпин раскрыл источники дохода в шоу «Вкусно с Анфисой Чеховой» на ТВ-3    

«Всю жизнь я зарабатывал пением и… легким аферизмом». Прохор Шаляпин раскрыл источники дохода в шоу «Вкусно с Анфисой Чеховой» на ТВ-3    

Жанну Агузарову вырезали из трансляции МУЗ-ТВ

Губернаторы России

Вперёд в будущее. Какие решения радикально изменили Москву

В отпуск с новеньким смартфоном — «Летний марафон выгод» стартовал в билайне

«Карт-бланш получен! Андрей Белоусов взялся за МВД России!». Президент Путин предоставил министру обороны полную свободу действий

Потом не уйдут. Медведей чаще стали видеть в Подмосковье


Все города России от А до Я

Персональные новости
РБК

РБК: в Москве из-за случаев ботулизма приостановили продажу некоторых продуктов


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus