Новостной портал ЦТЭП ИДУ
Центр технологий электронного правительства Института дизайна и урбанистики
Национальный исследовательский Университет ИТМО

Замедление роста утечек персональных данных в I кв 2024

Это минимальный прирост за всё время проведения исследования. Ранее рост объема утечек за первую половину года к аналогичному периоду прошлого, составлял не менее 40%.

За январь-июнь этого года у российских компаний было зафиксировано 144 утечки данных, включавших в себя 46 миллионов уникальных e-mail-адресов и 140 миллионов уникальных телефонных номеров. При этом в первом полугодии прошлого года произошло более 200 утечек, содержавших около 86 миллионов уникальных телефонных адресов и 74 миллиона уникальных e-mail-адресов. Также почти в три раза — с 60 до 20 — снизилось число крупных утечек данных (объемом более одного миллиона записей).

Лидером по числу утечек данных в первой половине этого года остался сегмент электронной коммерции, где произошло 46% всех утечек. На втором месте ретейл (16%), а на третьем – информационно-развлекательные ресурсы (10%). Лидером по объёму остается финансовый сектор, где в январе-феврале этого года произошло несколько крупных утечек данных онлайн-МФО общим объемом более 80 миллионов записей.

В первом полугодии 2023 года большинство утечек также произошло из различных e-commerce- и ретейл-проектов, а лидерами были бонусная программа «СберСпасибо» (52,4 миллиона записей) и сеть «Спортмастер» (45,9 миллиона записей).

Основным источником утечек, как и в прошлом году, остаются взломы с использованием известных уязвимостей, найденных с помощью сканирования сетевой инфраструктуры или хищения данных для удаленного доступа к ней. Среди тенденций 2024 года эксперты DLBI назвали сокращение числа утечек из министерств и ведомств, а также появление нового сегмента – провайдеров связи, на который пришлось около 800 тысяч записей утекших данных.

Как отметил основатель сервиса DLBI Ашот Оганесян, статистика показывает, что применяемая злоумышленниками стратегия сканирования российских сетевых ресурсов в поисках уязвимостей, начала давать сбои. Крупные компании научились защищаться и уловом хакеров становятся сравнительно мелкие проекты, ограниченно инвестирующие в информационную безопасность.

«Безусловно, поиск уязвимостей не прекращается ни на минуту, и возможно неожиданное появление новых крупных утечек, однако пока тенденция однозначна – темп роста утечек начинает спадать, а значит, можно и ожидать перехода к снижению их объёма», — отметил он.

«Однако вызывает озабоченность тренд на рост утечек из IT-аутсорсинговых компаний, а также разработчиков мобильных приложений и онлайн-сервисов. Бум отечественного ПО, связанный с импортозамещением, использование большого числа онлайн-API и невысокая пока культура информационной безопасности при разработке создают риск взломов, в результате которых утекают данные сразу многих клиентов», — добавил Оганесян.


Источник: https://d-russia.ru/dlbi-soobshhila-o-zamedlenii-rosta-utechek-pd-v-i-kv-2024.html
Дата: 29.07.2024

Последние новости:

18.11.2024

15 ноября завершился XI Международный форум «ИТ-Диалог» в Санкт‑Петербурге

В период с 14 по 15 ноября 2024 года в Санкт‑Петербурге прошел XI Международный форум «ИТ-Диалог». Северная столица традиционно провела его на высоком уровне. ...

15.11.2024

В тюменской поликлинике будут выявлять онкологию с помощью ИИ

Тюменская область стала одним из первых регионов, который использует искусственный интеллект (ИИ) для увеличения частоты выявления онкологии на уровне первичног ...