Канал про ИТ тренды и их влияние на бизнес. Основные темы: shared-экономика, исследования (переводы западных и российские), *тех, искусственный интеллект, BigData, безопасность, интернет, акции и IPO, стартапы
🗂 #Аналитика
Взломай меня, если сможешь
Истории в СМИ об очередной утечке персональных данных стали уже чем-то обыденным для общества. Аналитику и свой прогноз по данному вопросу представила Лаборатория Касперского в отчёте «Значимые утечки данных в 2022 году».
Что нужно знать на эту тему:
🔸 В 2022 году зафиксировано 168 случаев публикаций значимых баз данных российских компаний. Значимые здесь означают утечки, в результате которых было скомпрометировано более 5000 строк пользовательских данных, либо те, что вызвали резонанс в СМИ.
🔸 Всего в открытый доступ попало более 2 млрд записей. А это почти 300 млн пользовательских данных, из которых 16% содержали пароли.
🔸 Лидерами по объёму утечек информации стали сферы доставки (34%) и ритейла (14%). Что ж, выбор злоумышленников понятен: в этих сферах хранится колоссальный объём личной информации. Менее уязвимыми оказались компании сферы недвижимости, организации производственной и финансовой отраслей (~1%).
🔸 По прогнозам «Лаборатории Касперского», в 2023 году количество утечек может вырасти на 20%.
🔸 По данным исследования, мотивация атакующих меняется. Финансовое вымогательство уступает место поднятию общественного резонанса и росту чувства незащищенности – теперь это превалирующая цель, которую они преследуют.
🔸 Ещё эксперты подмечают, что злоумышленники идут в ногу со временем: если раньше основным каналом распространения баз данных были даркнет-форумы, то к концу 2022 г. заметна полная переориентация публикаций утечек исключительно в Telegram-каналы.
Мы в редакции Friends.OCS отметили, что утечкам данных, случившимся с крупным бизнесом, и общество, и СМИ уделяют повышенное внимание. Также государство как институт уделяет больше внимания защите персональных данных: законодательство ужесточается (кстати, эту тему мы затрагивали в статье про запрет мессенджеров для онлайн-банкинга), а крупные компании теперь в большей степени готовы к возможным атакам (здесь передаём привет ненавистникам двухфакторной аутентификации и ежемесячной смене паролей).
Подробнее: go.kaspersky.com/rs/802-…2022.pdf