Добавить новость
Главные новости Москвы
Москва
Май
2024

Аналитики «Газинформсервиса» назвали наиболее уязвимые сферы российского бизнеса

С 2022-го по 2023 год на теневых форумах появились 857 млн строк с данными пользователей из РФ. Аналитический центр кибербезопасности «Газинформсервиса» провёл сравнительный анализ утечек данных за последние годы, включая первый квартал 2024 года, и опубликовал отчёт с наиболее привлекательными сферами для атак хакеров.

 

На первом месте в 2022 году оказалась сфера ресторанов и доставки еды, в которой «утекло» более 300 млн строк (где одна утечка из Delivery Club составила 250 миллионов строк). Зато в 2023 году рестораны перешли с первого на самое последнее место и вместо них в топ вышли сферы ритейла (более 158 млн строк) и финансов (более 154 млн строк). Однако самой крупной утечкой года были данные «Спортмастера» — около 100 млн строк.

 

Пока банки остаются самой привлекательной сферой для злоумышленников из-за быстрой конвертации усилий, затраченных на взлом, в прибыль. В первом квартале нынешнего года сфера финансов продолжает лидировать и на февраль 2024-го уже утекли финансовые данные на 25 млн строк.

 

Самым популярным методом спровоцировать утечку оказалась спланированная атака хакерской группировки — более 25% всех утечек реализованы именно так. Только за 2023 год группировка UHG выложила более 10-ти крупных утечек в открытый доступ — например, сервиса продажи билетов kassy.ru (13 млн пользователей) и магазина косметики «Подружка» (2 млн пользователей).

 

Согласно отчёту, для всей добытой хакерами информации судьба одинакова:

  1. Сначала взломщики шантажируют владельцев информации и убеждают заплатить за конфиденциальность «слитых» данных
  2. Независимо от исхода переговоров, злоумышленники продают «слив» на теневых форумах
  3. Через некоторое время эта же база данных появляется в открытом доступе

 

Второй по популярности причиной крупных «сливов» стала уязвимость в системе «С-Битрикс», а конкретно CVE-2022-27228. Напоминаем, что «С-Битрикс» была самой популярной CMS в 2021 году и с помощью неё было реализовано большинство сайтов в РФ, поэтому в 2022-м система стала привлекательной целью для атак злоумышленников. Из-за уязвимости в «С-Битрикс» произошло более 20-ти крупных «утечек».

 

За последние 2 года зафиксировано 15 случаев, когда по невнимательности сотрудников сервера Elasticsearch оставались в открытом доступе и данные попадали в сеть, и всего 5 «утечек» зафиксировано из-за уязвимости в API.

 

Сравнительный анализ утечек данных за первый квартал 2024 года с первым кварталом предыдущих лет показал, что несмотря на то, что сферы бизнеса по-прежнему подвергаются атакам, количество утечек из сферы здоровье уменьшилось на 98,5% (136 тыс. строк против 8 950 тыс. строк), а ритейла –  на 93 % (6,9 млн строк против 101,1 млн строк), по сравнению с 2023 годом, хотя по-прежнему исчисляются в тысячах и миллионах строк, соответственно. Утечки из сферы «рестораны и доставка еды» по сравнению с 1 кварталом 2023 года увеличились почти в 2,5 раза и составили 340 тыс. строк, однако это на 99% меньше, чем за тот же период в 2022 году (в 2022 году за первый квартал утекло 49,4 млн. строк). Лидером по утечкам за первый квартал 2024 года стала сфера финансов (25 млн. строк), и это на 84% меньше, чем за первый квартал 2024 года.

Полученные результаты позволяют сделать вывод, о том, что, хотя коммерческие структуры по-прежнему подвергаются атакам, есть предположение, что организации стали более ответственно относиться к защите своей IT-инфраструктуры, либо хакеры не слили в открытый доступ результаты своих атак.

 

Кроме того, в отчёте есть информация о:

- последствиях «утечек» для компании и частных пользователей,

- сравнительная активность «сливов» по месяцам,

- списки крупнейших утечек и их примерное содержание,

- сравнительные таблицы по популярности сфер взлома в 2022-2024 годах,

- корреляция объема утечек и размера бизнеса.

 

Стоит информации один раз утечь, и она рано или поздно растекается по всей сети. Поэтому мы советуем думать о безопасности данных заранее и следить за актуальностью своего ПО, разграничить права пользователей в информационных системах и — в идеале — периодически рассказывать сотрудникам об азах цифровой гигиены.

 

Скачать отчёт можно по ссылке.

Вся информация и изображения, представленные в отчёте Аналитического центра кибербезопасности «Газинформсервиса», доступны для массового использования.

 

 







«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!


Зубные щетки Revyline Perfect DUO и зубная паста Organic Detox против кариеса в Назрани

Прямые рейсы в Таиланд неожиданно снимают: стали известны подробности и альтернативы

Российская компания «Ревилайн» в Йошкар-Оле выпустила новый стационарный ирригатор RL 150

Как Россия уступила Азербайджану значительные территории Дагестана и два села


Virtual Luck: Exploring Vavada Casino

'Hum bhi insaan hain': Pakistan allrounder Imad urges calm

Scotland star SENT OFF after ‘worst tackle ever seen’ as they capitulate in Euro 2024 opener against Germany

Inside wicked world of ‘skinny scams’ as Ozempic and weight loss drug fraud attempts rise into the hundreds of thousands


Ученые обнаружили перспективное лекарство для лечения гипертонии

Росгвардейцы обеспечили охрану общественного порядка в День поселка Вербилки

Триумфальное возвращение Льва Лещенко на сцену спустя месяцы затишья. Артист презентовал дуэт с солистом группы “Парк Горького” Сергеем АРУТЮНОВЫМ

В Екатеринбурге начался второй этап опрессовок


Embracer has closed Alone in the Dark studio Pieces Interactive

Для Summoners Kingdom: Goddess проходит пробный запуск на Android

To create its cast of Baldur's Gate 3 companions, Larian came up with 'hundreds and hundreds' of character concepts: 'It was a huge, huge list'

Мафия-НН: С юных ногтей будем учиться вгрызаться в двери, закрывающие ментальные миры.


Монтаж димоходів та вентиляційних систем у Києві

Відомий аграрій Кормишкін, складає свої депутатські повноваження


Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 200 мероприятий


В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

По следу идут специалисты: в Балашихе стартовал чемпионат Москвы по многоборью среди кинологов

Путин в КНДР – что это значит для мира? Тревогу Запада раскрыл эксперт РСМД

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!


Акция по раздельному сбору мусора пройдет 22 июня в Видном

Школа на 1,1 тыс мест в селе округа Истра достроена на 65%

Более 80 медработников Королева получили награды в честь профессионального праздника

Современная женщина может всё!


Теннисисты Рублев, Хачанов и Самсонова не сыграют на Олимпиаде-2024

«Надо чем-то жертвовать». Арина Соболенко отказалась ехать на Олимпиаду в Париже

Овечкин, Яковлев, Фридзон и Мыскина сыграли в падел-теннис в Турции: «Победила дружба»

Саснович победила на старте квалификации турнира WTA-500 в Берлине


Бункеры, противотанковые рвы, минные поля, болота: Страны Балтии станут частью "Восточного щита"

Новый блок школы появится в Домодедове к началу учебного года

Агентство Pro-Vision удостоено награды за бесшовную трансформацию имиджа заказчиков после ухода западных владельцев

Андрей Гладков рассказал о судьбе деда в рамках фестиваля «Красный Мар» в Малосердобинском районе


Музыкальные новости

Братья Грим и Найк Борзов выступят в Нижегородской области в День молодежи

Возвращение певицы Жанны Агузаровой обернулось скандалом

Джиган и Оксана Самойлова привели на “Премию Муз-ТВ” в Москве ту самую “диско-бабушку из Сыктывкара” – любимицу Сергея Лазарева

Театр и Цирк, Культура и Концерт, Россия и Дети: «Волшебные башмачки Элли» - эта постановка создана по мотивам знаменитой сказки Александра Волкова «Волшебник Изумрудного города»


В России запустили бесплатного цифрового ЗОЖ-помощника

Как Россия уступила Азербайджану значительные территории Дагестана и два села

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона


Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!

В Пензе стартовали соревнования по по мотокроссу на Кубок главы города

Российские флаги снова вывесили на матче Евро-2024 между Англией и Сербией

Муфтий Гайнутдин пожелал Путину помощи Аллаха для побед


В Москве движение на участке Боровского шоссе перекрыли из-за осадков

Движение на участке Боровского шоссе в Новой Москве ограничили из-за подтопления

Движение на участке Боровского шоссе приостановлено из-за сверхинтенсивных осадков

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar


СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

ЯНДЕКС, АЛЕКСАНДР ПУШКИН, АНАТОЛИЙ ГОЛОД И "СВЯТОЙ ЛЕНИН" ВЕДУТ СЛЕДСТВИЕ ВЕКА! ВАЖНЫЕ СЕРЬЁЗНЫЕ ДАННЫЕ.

Путин летит к Ким Чен Ыну. Россия и Северная Корея станут стратегическими партнёрами

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.


Зачем Марина Александрова уехала из Москвы в сибирскую глушь

ПМЭФ-2024: премиальный бренд HONGQI представил на Форуме свои флагманские и новые модели

Зачем Марина Александрова уехала из Москвы в сибирскую глушь

ПМЭФ-2024: премиальный бренд HONGQI представил на Форуме свои флагманские и новые модели



В Москве убийца пожилых инвалидов засунул сборник нот в тело жертвы

В России запустили бесплатного цифрового ЗОЖ-помощника

Врач-дерматолог Мадина Байрамукова: что делать с "мурашками» на коже

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве



В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы

В Лужниках состоялась церемония открытия Всероссийской Спартакиады Специальной Олимпиады

Красногорск первым встретил участников международного супермарафона Москва-Минск



Собянин: Москва и Пекин подписали программу сотрудничества на 2024-2026 годы

Сергей Собянин: Активно укрепляем отношения с Китаем

Собянин прибыл в Китай с рабочим визитом

Собянин рассказал о росте турпотока из Китая


Козлов: Россия и КНДР прорабатывают возможность запуска прямых рейсов

Бизнес-омбудсмен Москвы оказывает поддержку НМСП

По каким признакам можно распознать машину-«утопленника»: лайфхак

Российские компании придерживаются собственного подхода в ESG


Андрей Гладков рассказал о судьбе деда в рамках фестиваля «Красный Мар» в Малосердобинском районе

Акция по раздельному сбору мусора пройдет 22 июня в Видном

Жителей Подмосковья предупредили о мошенничестве при обмене валюты

В Твери нетрезвый мужчина по неосторожности убил человека


Ниже воды: как идет обновление подводного флота России

Express: АПЛ «Архангельск» представляет большую угрозу инфраструктуре НАТО

Преподаватель из Архангельска вышла в финал международного конкурса «Педагогическое начало – 2024»

Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области


В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Выставка-посвящение «Первая дама советской скульптуры»

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма

Футболисты ЮФУ одержали три победы в домашнем турнире


Житель Токмака приговорён к пяти годам колонии за подготовку теракта

Агентство Pro-Vision удостоено награды за бесшовную трансформацию имиджа заказчиков после ухода западных владельцев

Современная женщина может всё!

В Твери нетрезвый мужчина по неосторожности убил человека














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *