17 апреля 2023
Роман Литвинов
410

Утечек становится всё больше

Количество слитых персональных данных россиян в 2022 году в 4,5 раза превысило население России.

Исследователи ГК InfoWatch посчитали утечки за 2022 год. Объём скомпрометированной информации за год вырос на 267%, а общее количество слитых данных составило 667 миллионов записей, что в 4,5 раза больше, чем население России. 2022 год побил рекорд не только по количеству слитых данных, но и объёму утечек, который в среднем составил 940 тысяч записей.

Специалисты компании после анализа утечек пришли к следующим выводам:

  • 80% атак на компании с последующий компрометацией данных имеют гибиридных характер: участвуют и внутренний, и внешний нарушитель;
  • На малый бизнес пришлось 20% от всех утечек за период;
  • Наибольший рост количества утечек зафиксирован в сфере ретейла – 500% и в сферах промышленности, транспорта и энергетики – 300%;
  • «Коммерческая тайна» стала утекать в 2 раза чаще.

Что остаётся неизменным в последние годы – отсутствие мотива заработка. Злоумышленники публикуют полные базы данных бесплатно, чтобы ударить по репутации компании или заявить о себе. При этом киберпреступники стали чаще использовать социальные сети и мессенджеры для публикации данных.

С результатами исследования ГК InfoWatch согласны не все участники рынка. Например, в Group-IB заявили о больше росте количества утечек:

Общее количество строк данных пользователей в утечках в 2022 году составило 1,4 млрд, для сравнения: в 2021 году их насчитывалось всего 33 млн.

Валерий Баулин, гендиректор компании в России и СНГ

А представители DLBI наоборот считают, что показатель завышен:

Из российских компаний в прошлом году утекло значительно меньше данных, чем приводится в отчете InfoWatch, — около 100 млн уникальных e-mail адресов и 110 млн уникальных телефонных номеров. Объем не уникальных данных, таких как записи о транзакциях, исчисляется миллиардами, но это не слишком осмысленный показатель.

Ашот Оганесян, основатель DLBI

Но все представители ИБ сектора сходятся в одном – количество утечек будет расти во всех сферах. Инициатива Минцифры по введению оборотных штрафов обсуждается слишком долго, а её влияние на ситуацию уже ставится под сомнение.

Читайте также
Хакеры вступили в борьбу с педофилией
22 апреля 2024
Из ИБ-специалиста в вымогателя: сотрудник не смог смириться с увольнением и решил встать на «тёмную» сторону
3 мая 2024
Телефонные мошенники переключились с граждан на компании
вчера