Описание картинки

/ Специалисты по кибербезопасности заявили об изменении целей атак злоумышленников

Анализ наиболее значимых утечек 2022 года, проведённый ведущими специалистами по информационной безопасности, показал кардинальное изменение философии злоумышленников. Если раньше основной целью взломов было извлечение прибыли, то в 2022 году утечки организовывались преимущественно из идейных соображений. Трендом также стало распространение баз утечек в Telegram-каналах.
Image: kan_chana_shutterstock.jpg
Исторически основным способом распространения массивов данных с конфиденциальной информацией и персональными данными были форумы в даркнете, поскольку их аудитория обычно наиболее заинтересована в подобной информации. Однако в 2022 году злоумышленники стремились придать утечкам общественный резонанс, и теневые площадки, ограниченные узким кругом пользователей, не подходили для осуществления этих целей.
С марта 2022 года информацию о скомпрометированных данных стали чаще распространять через Telegram — мессенджер с миллионами пользователей. Как итог, аудитория постов на эту тему в Telegram-каналах была в среднем в 20 раз больше, чем у публикаций на даркнет-форумах. Максимальное количество просмотров таких баз в Telegram достигало сотни тысяч, в то время как на форумах в даркнете исчислялось десятками тысяч.  
Тем не менее, активность злоумышленников на форумах в даркнете не исчезла. Ценные базы данных также передаются внутри небольших сообществ, продаются на форумах, а менее ценные - выкладываются в свободный доступ для повышения репутации на теневых площадках. В целом в 2022 году 62% объявлений с базами данных были изначально опубликованы на форумах в даркнете, 37% — в Telegram-каналах.
Анализ из открытых источников показал, что в 2022 году произошедшие инциденты в публичной плоскости комментировали более четверти затронутых компаний (28%). В 70% случаев компании признавали, что скомпрометированные данные относятся к пользователям их ресурсов. При этом они стремились отреагировать на факт обнародования информации как можно раньше: почти половина заявлений (45%) были опубликованы уже в течение дня после размещения утечки в свободный доступ, а 26% — на следующий день.
«За прошедший год риски инцидентов в российских компаниях существенно выросли, и в ближайшее время эта тенденция вряд ли изменится. Наш опыт показал, что далеко не все компании знают, как действовать в случае утечки», - отметил Игорь Фиц, аналитик Kaspersky Digital Footprint Intelligence.

Комментарии / 0


More about Digit — discover and read

iPhone 8 получит стеклянный корпус и беспроводную зарядкуiPhone 8 получит стеклянный корпус и беспроводную зарядку
1
62
Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описаниеАнонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание
1
40
Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядкиПользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки
0
16
Обзор смартфона Huawei Nova 2 PlusОбзор смартфона Huawei Nova 2 Plus
0
5
Школьные годы мобильные – смартфон стал помощником в учебеШкольные годы мобильные – смартфон стал помощником в учебе
0
2
Huawei представила ультрабюджетные смартфоны и планшетHuawei представила ультрабюджетные смартфоны и планшет
0
1
Huawei представила безрамочные смартфоны Mate 10 и Mate 10 ProHuawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro
0
7
Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздникиПредставлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники
0
3
Технологии помогают: эксперты рекомендовали пользоваться бесконтактными заправками при поездках на автоТехнологии помогают: эксперты рекомендовали пользоваться бесконтактными заправками при поездках на авто
0
3
Почта России упростила оформление и отслеживание при массовых отправках на сайтеПочта России упростила оформление и отслеживание при массовых отправках на сайте
0
12