Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Infowatch представляет дайджест утечек данных за 2-й квартал 2019

31/07/19

hack70-1

В конце 2-го квартала Аналитический центр InfoWatch подвел итоги* 2019 г. с точки зрения утечек конфиденциальной информации из организаций и определил самые масштабные инциденты. В коммерческих и государственных компаниях по всему миру зарегистрировано почти на 28% больше утечек конфиденциальной информации, чем за аналогичный период прошлого года, — посчитали аналитики InfoWatch. Всего за рассматриваемый период было скомпрометировано 2,16 млрд записей пользовательских данных, что более чем вдвое превышает показатель 2-го квартала 2018 г.

В коммерческих и государственных компаниях по всему миру зарегистрировано почти на 28% больше утечек конфиденциальной информации, чем за аналогичный период прошлого года. Всего за рассматриваемый период было скомпрометировано 2,16 млрд записей пользовательских данных, что более чем вдвое превышает показатель 2-го квартала 2018 г.

Во второй четверти 2019 г. доля умышленных инцидентов выросла с 50% до почти 60%, внешних атак — с 34,5 до 40,6%.

Итоги второго квартала в целом подтверждают замеченный в начале года тренд на рост числа умышленных нарушений и внешних атак, а также на более интенсивную компрометацию персональных данных. При этом три четверти всей пользовательской информации (по количеству записей) из компаний утекло в результате случайных нарушений. Самые масштабные непредумышленные утечки происходят через уязвимости на сайтах и незащищенные облачные хранилища.

Доминирующим каналом утечек остается Сеть. Его доля составила 68,2% (61,2% во втором квартале прошлого года). Через электронную почту утекло более 14% инцидентов, через бумажные документы примерно 7%, через ПК и съемные устройства около 5%. Еще 5,5% зарегистрированных утечек произошли через мобильные устройства и сервисы мгновенных сообщений.

Во 2-м квартале 2019 г. главными злоумышленниками стали хакеры и неизвестные лица — на их долю пришлось 46,6% инцидентов, связанных с утечками конфиденциальной информации из организаций. Это почти на 6% выше, чем за аналогичный период прошлого года. Доля рядовых сотрудников среди нарушителей сократилась с 52,4 до 45,7%.

Из наиболее заметных изменений второго квартала в отраслевом разрезе — с 15,5 до 23,8% выросла доля утечек из государственных и муниципальных организаций.

Лидер рынка ипотечного страхования США — компания First American — из-за уязвимости на своем сайте скомпрометировала порядка 885 млн клиентских записей. Используя URL любого документа, путем изменения цифр можно было просматривать множество других записей за 16-летний период. Утекли номера банковских счетов, номера социального страхования, сведения о водительских удостоверениях, записи об ипотечных платежах и налогах, внутренние корпоративные документы (в случае, если участник сделки занимается малым бизнесом) и другая личная информация о покупателях и продавцах объектов недвижимости.

В мае в Сети исследователь Боб Дьяченко обнаружил открытый облачный сервер СУБД MongoDB с персональными данными 275 млн граждан Индии (примерно 20% населения страны). В частности, утекла такая информация, как имена, гендерная принадлежность, электронная почта, номера мобильных телефонов сведения о трудоустройстве и о доходах. Не успев идентифицировать владельца базы, через некоторое время специалист констатировал: хранилище было взломано хакерами. Это были киберпреступники из группировки Unistellar. Они стерли с сервера все данные и оставили записку с контактной информацией, намекая на возможность выкупа данных.

В Даркнете выставлена на продажу огромная база подписчиков популярного приложения TrueCaller — всего порядка 140 млн аккаунтов. За весь пакет данных неизвестные хотят получить 25 тыс. евро. Специалисты по кибербезопасности говорят, что такую базу невозможно собрать вручную, так что речь идет, скорее всего, о взломе приложения. На эту мысль также наводит тот факт, что ранее в TrueCaller была обнаружена опасная уязвимость, позволяющая извлечь данные о любом подписчике.

Получивший в начале года всемирную славу хакер под псевдонимом GhosticPlayers в мае взломал австралийский сервис для графического дизайна Canva. Добычей киберпреступника стали данные примерно 139 млн пользователей. Украдена такая информация, как полные имена пользователей, их настоящие имена, адреса электронной почты, а в ряде случаев также сведения о странах и городах проживания. Кроме того, в скомпрометированной базе оказались 61 млн хэшированных паролей, защищенных алгоритмом bcrypt, который в настоящее время считается одним из самых надежных. Также в хранилище были представлены токены Google, с помощью которых, пользователи могли заходить на сайт без пароля.

Индийская поисковая система JustDial из-за серьезной бреши в системе безопасности скомпрометировала информацию более 100 млн человек. Из базы данных поисковика через URL-адрес была доступна такая информация, как имена пользователей, адреса электронной почты, номера мобильных телефонов, гендерная принадлежность, домашние адреса, фотографии, сведения о работе, род деятельности. Кроме того, JustDial сохранял историю поисковых запросов — на ее основе рекламодатели могли формулировать целевые предложения без согласия пользователей. Проблему выявили в апреле 2019 г., но, по данным исследователей, информацию через незащищенный API можно было извлекать с середины 2015 г.

* За основу исследования взяты сообщения из СМИ и других открытых источников в апреле-июне 2019 г.

Темы:СтатистикаInfowatchОтрасльутечки информации
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.
  • ГК InfoWatch: как в 3 раза ускорить расследование инцидентов ИБ без дополнительной нагрузки на офицера безопасности
    Сергей Кузьмин, руководитель направления Центр расследований ГК InfoWatch
    С учетом того, как стремительно масштабируются DLP-системы и какой огромный массив данных генерирует каждый инструмент безопасности, защита информации требует к себе принципиально нового подхода. Рассмотрим, как снизить нагрузку на офицера безопасности, улучшить качество его работы и при этом в несколько раз увеличить скорость проведения расследований.
  • Информационная безопасность АСУ ТП. Основные тренды и тенденции 2024 года
    Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA
    В текущем году исполнилось 10 лет с момента официального развития темы информационной безопасности автоматизированных систем (ИБ АСУ ТП) в России.
  • Защита персональных данных по контексту передачи или по содержанию? Инновационное решение InfoWatch Traffic Monitor
    Александр Клевцов, руководитель по развитию продукта InfoWatch Traffic Monitor
    Ложноположительные срабатывания в работе DLP всегда являются серьезной угрозой эффективности. Частично снизить их уровень можно за счет корректной настройки системы, но иногда ложные срабатывания – следствие использования в DLP алгоритмов, не подходящих для решения требуемых бизнес-задач. Такие случаи стали драйвером для внедрения в систему InfoWatch Traffic Monitor принципиально нового подхода к определению утечек.
  • О необходимости типизации российских многофункциональных межсетевых экранов
    Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA
    Об особенностях разработки российских решений, соответствующих требованиям ФСТЭК России по типу ММЭ уровня сети, а также о возможностях и сценариях их использования.
  • Атакующий дебют: разбор неразмеченных событий в DLP
    ИИ, машинное обучение и когнитивные технологии для автоматизации работы с большими данными – это не хайп, а реальный инструмент для анализа и классификации большого объема информации, выявления непостижимых для человеческого мозга связей и закономерностей.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...