Описание картинки

Самые масштабные утечки конфиденциальной информации в 2022 году происходили в ритейле и сервисах доставки

безопасность
защита
кибербезопасность
yamobi
утечка
Эксперты по информационной безопасности рассказали о самых масштабных утечках персональных данных и конфиденциальной информации по итогам 2022 года. Наибольшее число киберинцидентов было зафиксировано на предприятиях торговли и сервисах доставки.
Image: its_0014.jpg
Как отмечается в свежем отчёте «Лаборатории Касперского», в 2022 году было зафиксировано 168 случаев публикаций значимых баз данных российских компаний. Всего было опубликовано более 2 млрд записей. Это почти 300 млн пользовательских данных, из которых 16% — около 48 млн строк — содержали пароли.
Если распределить утечки равномерно в течение года, получится, что злоумышленники почти каждый второй день публиковали объявления о выложенной в свободный доступ конфиденциальной информации пользователей.
Большая часть пользовательских данных (64%) были скомпрометированы в результате атак на крупный бизнес. Лидеры по объёму утёкшей информации, заявленной в сообщениях на специализированных площадках, — сферы доставки (34%) и ритейла (14%). В топ-10 по количеству опубликованных пользовательских данных вошли по две утечки компаний из этих отраслей. При этом чаще всего компрометация данных также происходила в организациях сферы ритейла — их доля составила 26% от общего числа компаний, которые столкнулись с этой проблемой в 2022 году.
В публичный доступ попадают данные как пользователей, так и сотрудников. Это может быть не только рабочая информация, такая как должность и электронный адрес, но и личная, в том числе номер мобильного телефона и финансовые сведения.
«Утечка данных может затронуть любую компанию. Мы ожидаем, что в 2023 году их количество может вырасти на 20%. При этом велика вероятность, что злоумышленники продолжат обращать внимание на сферу ритейла, которая исторически хранит колоссальные объёмы информации. Компаниям важно выстроить комплексную систему защиты IT-инфраструктуры, а также разработать план, который будет включать шаги по трём основным направлениям: расследование инцидента и реагирование, а также грамотная и своевременная коммуникация с клиентами, партнёрами и регуляторами. Более подробный алгоритм действий на случай возможной утечки данных есть в нашем отчёте», — отмечает Игорь Фиц, аналитик Kaspersky Digital Footprint Intelligence.
В связи с этим специалисты по кибербезопасности рекомендуют компаниям придерживаться следующих правил профилактики от утечек:
- храните только те данные, которые действительно необходимы для реализации логики работы сервисов и приложений;
- заранее разработайте план по реагированию на случай взлома, это поможет снизить ущерб от инцидента;используйте сервисы Threat Intelligence для анализа потенциальных угроз и оперативного выявления инцидентов;
- внедрите SIEM-систему для обнаружения попыток несанкционированного доступа на начальном этапе атаки;
- используйте решение класса SD-WAN для повышения надёжности и автоматизации работы распределенных сетей. Унифицированные политики безопасности и единые настройки сетевого оборудования для всех объектов компании позволят построить отказоустойчивую сеть;
- внедрите разграничение прав доступа, чтобы быть уверенными, что доступ к данным ограничен, а источник активности можно распознать;
- проводите мониторинг поверхности атаки, чтобы выявить узкие места внешнего периметра организации;
- регулярно проводите для сотрудников тренинги по повышению цифровой грамотности.
Комментарии / 0

More about Digit — discover and read

Никита Светлых / iPhone 8 получит стеклянный корпус и беспроводную зарядку (1)iPhone 8 получит стеклянный корпус и беспроводную зарядку
Иван Кущ / Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11 (1)Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11
Никита Светлых / Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание (1)Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание
Никита Светлых / Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки (0)Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки
Иван Кущ / Обзор смартфона Huawei Nova 2 Plus (0)Обзор смартфона Huawei Nova 2 Plus
Anonymous / Школьные годы мобильные – смартфон стал помощником в учебе (0)Школьные годы мобильные – смартфон стал помощником в учебе
Anonymous / Huawei представила ультрабюджетные смартфоны и планшет (0)Huawei представила ультрабюджетные смартфоны и планшет
Anonymous / Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro (0)Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro
Anonymous / Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники (0)Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники
Anonymous / Почта России упростила оформление и отслеживание при массовых отправках на сайте (0)Почта России упростила оформление и отслеживание при массовых отправках на сайте