🗂Компания InfoWatch обнародовала данные об утечках в финансовом секторе по итогам прошлого года. Они неутешительны: количество инцидентов выросло в 1,7 раз до 48 случаев, объем скомпрометированных данных и платежной информации вырос в 32 до 44,8 млн шт.
Изменилась структура и способы краж данных:
⚠️Утечки в банках, страховых компаниях МФО снизились с 92,8% до 66,5%. Но выросла доля хищений в инвесткомпаниях, криптобиржах и платежных сервисах;
⚠️Доля хищений с использованием сооцинженерии упала с 96,4% до 82,6%;
⚠️Процент краж коммерческой тайны возрос с 0 до 13%;
⚠️Доля хищений данных по вине "внешних" злоумышленников (прежде всего хакеров) выросла с 21,4% до 75%.
В 2023 году специалисты по инфобезопасности не ждут существенного улучшения ситуации. "Внешние злоумышленники" все чаще вступают в сговор с сотрудниками компаний, мотивируя на хищение данных. Или ломают корпоративные сети. По-прежнему высок уровень угрозы из-за халатности администраторов, настраивающих защиту, и программистов, не следующих принципам безопасной разработки. Пользователи тоже имеют слабые навыки в обеспечении безопасности и "клюют" на социальную инженерию. К тому же до сих пор не выстроена эффективная система регулирования крупных держателей персональных данных, потому утечки будут происходить.
@KotElviry