Перейти к содержимому


Фотография

РБК: Хакеры вредили компаниям вдвое реже их собственных сотрудников


  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1 admin

admin

    Администратор

  • Администраторы
  • 651 сообщений

Отправлено 21 Сентябрь 2018 - 05:50

<p><strong>В первой половине текущего года 64,5% случаев утечек данных произошло по вине внутренних нарушителей — сотрудников самих пострадавших организаций. Об этом говорится в отчете аналитического центра компании InfoWatch (занимается вопросами информационной безопасности) «Глобальное исследование утечек конфиденциальной информации в первом полугодии 2018 года» (есть в распоряжении РБК). Внешние атаки становились причиной утечек вдвое реже — только в 35,5% случаев. Для сравнения, в первом полугодии 2017-го внешние факторы вызвали утечку информации в 43,7% случаев, а внутренние — в 56,3%.</strong></p><p>Всего из общего числа утечек данных в первой половине 2018 года 53,5% случаев составляют те, когда виновником стал рядовой, «непривилегированный» сотрудник, в 3,5% случаев — подрядчик, в 2,3% — руководитель, в 1,9% — бывший сотрудник и в 1,2% — системный администратор. По мнению специалистов InfoWatch, внутренние утечки имеют для компании «несоизмеримо больший риск», так как негативные последствия от таких утечек больше, чем от внешних. Это связано с тем, что внешние атаки нацелены на «однородные данные»: сведения о пользователях сервиса или информацию о тех, кто воспользовался той или иной услугой. В результате утечки, произошедшей по вине персонала, могут быть скомпрометированы любые данные, включая те, которые являются для компании наиболее чувствительными, считают эксперты InfoWatch.</p><p>Исследование было проведено на основе базы данных InfoWatch, пополняемой специалистами компании с 2004 года: данные берутся из публичных сообщений в СМИ и других источниках об утечках от коммерческих, некоммерческих и госорганизаций.</p><p>Всего в первой половине 2018-го была опубликована информация о 1039 таких случаях — на 12% больше, чем в аналогичном периоде 2017-го (925). В ходе этих инцидентов было скомпрометировано 2,39 млрд записей — персональных и платежных данных, среди которых данные пластиковых карт, номера социального страхования и другая подобная информация. Тем не менее в первом полугодии 2017 года, несмотря на меньшее количество сообщений, количество скомпрометированных записей было значительно больше — 7,78 млрд.</p><p>При этом количество данных, потерянных по вине сотрудников, уменьшилось на 32% — 1,6 млрд записей, а тех, что были намеренно украдены злоумышленниками, сократилось в десять раз, составив 0,56 млрд записей. Эксперты InfoWatch считают, что сильное сокращение количества данных, скомпрометированных по вине внешнего источника, связано с усилением административного воздействия со стороны государства на организации, в которых произошла утечка. «Ощутимые штрафные санкции против таких организаций, имевшие место быть многократно в начале 2018 года, очевидно, заставили руководство компаний, обрабатывающих большие объемы данных, задуматься о повышении уровня защиты информации ограниченного доступа», — говорится в исследовании.</p><p><strong>Что утекает</strong></p><p>В основном — 69% случав — утекают персональные данные сотрудников и клиентов. Следующий большой сегмент — это платежная информация, на ее долю пришлось 21,3% случаев утечек в первой половине 2018-го. Еще 5,3 и 4,4% приходятся на государственную тайну и коммерческую тайну соответственно.</p><p>По каналу утечек лидирует категория «Сеть» с долей 69,8%. Сюда входят утечки через браузер или облачное хранилище. Почти 11% приходится на бумажные документы, а 9,4% — на утечки через электронную почту. В остальных случаях утечки происходили через мессенджеры, съемные носители (флеш-карты), мобильные устройства, а также при потере или краже оборудования. Причем в случае умышленной атаки кража информации через Сеть происходила в 87,5% случаев, а если виноват был сотрудник, то эта категория сокращалась до 51,8%, оставляя 18,2 и 15,5% электронной почте и бумажным документам соответственно.</p><p>Кроме того, специалисты InfoWatch выделили в первой половине текущего года 21 случай «мегаутечек» — таких, когда было потеряно более 10 млн записей за раз. На долю такого рода утечек приходится 97% всех случаев потери данных.</p><p><strong>Спрос на информацию</strong></p><p>Заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин сообщил РБК, что в России более распространены не высокотехнологичные хакерские взломы, а банальные хищения.</p><p>«Бывает, что злоумышленники самостоятельно отключают DLP-системы (комплекс контроля и мониторинга пересылаемой и хранимой информации), поскольку они же и являются администраторами подобных систем. Базу клиентов могут слить те, кто имеет к ней доступ, например менеджеры по продажам. Защита от таких утечек заключается не только во внедрении DLP-систем, но и в правильной мотивации персонала и корпоративной культуре», — сказал он.</p><p>Несмотря на то что DLP-системы способны отслеживать каждый клик сотрудника в офисе, «такие системы предназначена не для защиты от злоумышленников, а именно от непреднамеренного инсайда», они не в состоянии отследить «человеческий фактор», уточняют в Group-IB: «Заинтересованный сотрудник может просто сфотографировать какие-либо важные документы на личный телефон или другое мобильное устройство и переслать злоумышленнику».</p><p>По словам руководителя экспертного центра безопасности Positive Technologies Алексея Новикова, доля атак, направленных на получение данных, во втором квартале 2018 года продолжила расти (по отношению к первому кварталу текущего года).</p><p>«В 40% киберинцидентов злоумышленники были нацелены на получение информации, а в 39% — на финансовую выгоду. По нашим данным, 59% всех предложений о продаже данных — учетные записи пользователей для доступа к различным ресурсам, в том числе к банковским приложениям», — рассказал Новиков. Он также отметил, что учетные данные могут продаваться поштучно по цене до $10 или целыми партиями до нескольких миллионов записей, стоимость которых достигает «сотен долларов». «Поэтому вслед за атакой, в которой была получена информация, довольно скоро может последовать новая — на владельцев этих данных или на компанию, учетные данные сотрудников которой были скомпрометированы. Чтобы минимизировать количество утечек и мошенничество, в первую очередь необходимо повышать осведомленность пользователей в вопросах сохранения учетных записей», — заключил он.</p><p>Евгения БАЛЕНКО<br></p>




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных