InfoWatch
В конце 2-го квартала Аналитический центр InfoWatch подвел итоги* 2019 г. с точки зрения утечек конфиденциальной информации из организаций и определил самые масштабные инциденты. В коммерческих и государственных компаниях по всему миру зарегистрировано почти на 28% больше утечек конфиденциальной информации, чем за аналогичный период прошлого года, — посчитали аналитики InfoWatch. Всего за рассматриваемый период было скомпрометировано 2,16 млрд записей пользовательских данных, что более чем вдвое превышает показатель 2-го квартала 2018 г.
В коммерческих и государственных компаниях по всему миру зарегистрировано почти на 28% больше утечек конфиденциальной информации, чем за аналогичный период прошлого года. Всего за рассматриваемый период было скомпрометировано 2,16 млрд записей пользовательских данных, что более чем вдвое превышает показатель 2-го квартала 2018 г.
Во второй четверти 2019 г. доля умышленных инцидентов выросла с 50% до почти 60%, внешних атак — с 34,5 до 40,6%.
Итоги второго квартала в целом подтверждают замеченный в начале года тренд на рост числа умышленных нарушений и внешних атак, а также на более интенсивную компрометацию персональных данных. При этом три четверти всей пользовательской информации (по количеству записей) из компаний утекло в результате случайных нарушений. Самые масштабные непредумышленные утечки происходят через уязвимости на сайтах и незащищенные облачные хранилища.
Доминирующим каналом утечек остается Сеть. Его доля составила 68,2% (61,2% во втором квартале прошлого года). Через электронную почту утекло более 14% инцидентов, через бумажные документы примерно 7%, через ПК и съемные устройства около 5%. Еще 5,5% зарегистрированных утечек произошли через мобильные устройства и сервисы мгновенных сообщений.
Во 2-м квартале 2019 г. главными злоумышленниками стали хакеры и неизвестные лица — на их долю пришлось 46,6% инцидентов, связанных с утечками конфиденциальной информации из организаций. Это почти на 6% выше, чем за аналогичный период прошлого года. Доля рядовых сотрудников среди нарушителей сократилась с 52,4 до 45,7%.
Из наиболее заметных изменений второго квартала в отраслевом разрезе — с 15,5 до 23,8% выросла доля утечек из государственных и муниципальных организаций.
Лидер рынка ипотечного страхования США — компания First American — из-за уязвимости на своем сайте скомпрометировала порядка 885 млн клиентских записей. Используя URL любого документа, путем изменения цифр можно было просматривать множество других записей за 16-летний период. Утекли номера банковских счетов, номера социального страхования, сведения о водительских удостоверениях, записи об ипотечных платежах и налогах, внутренние корпоративные документы (в случае, если участник сделки занимается малым бизнесом) и другая личная информация о покупателях и продавцах объектов недвижимости.
В мае в Сети исследователь Боб Дьяченко обнаружил открытый облачный сервер СУБД MongoDB с персональными данными 275 млн граждан Индии (примерно 20% населения страны). В частности, утекла такая информация, как имена, гендерная принадлежность, электронная почта, номера мобильных телефонов сведения о трудоустройстве и о доходах. Не успев идентифицировать владельца базы, через некоторое время специалист констатировал: хранилище было взломано хакерами. Это были киберпреступники из группировки Unistellar. Они стерли с сервера все данные и оставили записку с контактной информацией, намекая на возможность выкупа данных.
В Даркнете выставлена на продажу огромная база подписчиков популярного приложения TrueCaller — всего порядка 140 млн аккаунтов. За весь пакет данных неизвестные хотят получить 25 тыс. евро. Специалисты по кибербезопасности говорят, что такую базу невозможно собрать вручную, так что речь идет, скорее всего, о взломе приложения. На эту мысль также наводит тот факт, что ранее в TrueCaller была обнаружена опасная уязвимость, позволяющая извлечь данные о любом подписчике.
Получивший в начале года всемирную славу хакер под псевдонимом GhosticPlayers в мае взломал австралийский сервис для графического дизайна Canva. Добычей киберпреступника стали данные примерно 139 млн пользователей. Украдена такая информация, как полные имена пользователей, их настоящие имена, адреса электронной почты, а в ряде случаев также сведения о странах и городах проживания. Кроме того, в скомпрометированной базе оказались 61 млн хэшированных паролей, защищенных алгоритмом bcrypt, который в настоящее время считается одним из самых надежных. Также в хранилище были представлены токены Google, с помощью которых, пользователи могли заходить на сайт без пароля.
Индийская поисковая система JustDial из-за серьезной бреши в системе безопасности скомпрометировала информацию более 100 млн человек. Из базы данных поисковика через URL-адрес была доступна такая информация, как имена пользователей, адреса электронной почты, номера мобильных телефонов, гендерная принадлежность, домашние адреса, фотографии, сведения о работе, род деятельности. Кроме того, JustDial сохранял историю поисковых запросов — на ее основе рекламодатели могли формулировать целевые предложения без согласия пользователей. Проблему выявили в апреле 2019 г., но, по данным исследователей, информацию через незащищенный API можно было извлекать с середины 2015 г.
* За основу исследования взяты сообщения из СМИ и других открытых источников в апреле-июне 2019 г.