ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Аналитики «Газинформсервиса» назвали наиболее уязвимые сферы российского бизнеса

С 2022-го по 2023 год на теневых форумах появились 857 млн строк с данными пользователей из РФ. Аналитический центр кибербезопасности «Газинформсервиса» провёл сравнительный анализ утечек данных за последние годы, включая первый квартал 2024 года, и опубликовал отчёт с наиболее привлекательными сферами для атак хакеров.
На первом месте в 2022 году оказалась сфера ресторанов и доставки еды, в которой «утекло» более 300 млн строк (где одна утечка из Delivery Club составила 250 миллионов строк). Зато в 2023 году рестораны перешли с первого на самое последнее место и вместо них в топ вышли сферы ритейла (более 158 млн строк) и финансов (более 154 млн строк). Однако самой крупной утечкой года были данные «Спортмастера» — около 100 млн строк.

Пока банки остаются самой привлекательной сферой для злоумышленников из-за быстрой конвертации усилий, затраченных на взлом, в прибыль. В первом квартале нынешнего года сфера финансов продолжает лидировать и на февраль 2024-го уже утекли финансовые данные на 25 млн строк.

Самым популярным методом спровоцировать утечку оказалась спланированная атака хакерской группировки — более 25% всех утечек реализованы именно так. Только за 2023 год группировка UHG выложила более 10-ти крупных утечек в открытый доступ — например, сервиса продажи билетов kassy.ru (13 млн пользователей) и магазина косметики «Подружка» (2 млн пользователей).

Согласно отчёту, для всей добытой хакерами информации судьба одинакова:
1) Сначала взломщики шантажируют владельцев информации и убеждают заплатить за конфиденциальность «слитых» данных
2) Независимо от исхода переговоров, злоумышленники продают «слив» на теневых форумах
3) Через некоторое время эта же база данных появляется в открытом доступе

Второй по популярности причиной крупных «сливов» стала уязвимость в системе «С-Битрикс», а конкретно CVE-2022-27228. Напоминаем, что «С-Битрикс» была самой популярной CMS в 2021 году и с помощью неё было реализовано большинство сайтов в РФ, поэтому в 2022-м система стала привлекательной целью для атак злоумышленников. Из-за уязвимости в «С-Битрикс» произошло более 20-ти крупных «утечек».

За последние 2 года зафиксировано 15 случаев, когда по невнимательности сотрудников сервера Elasticsearch оставались в открытом доступе и данные попадали в сеть, и всего 5 «утечек» зафиксировано из-за уязвимости в API.

Сравнительный анализ утечек данных за первый квартал 2024 года с первым кварталом предыдущих лет показал, что несмотря на то, что сферы бизнеса по-прежнему подвергаются атакам, количество утечек из сферы здоровье уменьшилось на 98,5% (136 тыс. строк против 8 950 тыс. строк), а ритейла – на 93 % (6,9 млн строк против 101,1 млн строк), по сравнению с 2023 годом, хотя по-прежнему исчисляются в тысячах и миллионах строк, соответственно. Утечки из сферы «рестораны и доставка еды» по сравнению с 1 кварталом 2023 года увеличились почти в 2,5 раза и составили 340 тыс. строк, однако это на 99% меньше, чем за тот же период в 2022 году (в 2022 году за первый квартал утекло 49,4 млн. строк). Лидером по утечкам за первый квартал 2024 года стала сфера финансов (25 млн. строк), и это на 84% меньше, чем за первый квартал 2024 года.
Полученные результаты позволяют сделать вывод, о том, что, хотя коммерческие структуры по-прежнему подвергаются атакам, есть предположение, что организации стали более ответственно относиться к защите своей IT-инфраструктуры, либо хакеры не слили в открытый доступ результаты своих атак.

Кроме того, в отчёте есть информация о:
- последствиях «утечек» для компании и частных пользователей,
- сравнительная активность «сливов» по месяцам,
- списки крупнейших утечек и их примерное содержание,
- сравнительные таблицы по популярности сфер взлома в 2022-2024 годах,
- корреляция объема утечек и размера бизнеса.

Стоит информации один раз утечь, и она рано или поздно растекается по всей сети. Поэтому мы советуем думать о безопасности данных заранее и следить за актуальностью своего ПО, разграничить права пользователей в информационных системах и — в идеале — периодически рассказывать сотрудникам об азах цифровой гигиены.

Вся информация и изображения, представленные в отчёте Аналитического центра кибербезопасности «Газинформсервиса», доступны для массового использования.

Контактное лицо: Наумов Алексей (написать письмо автору)
Компания: Газинформсервис (все новости этой организации)
Добавлен: 22:05, 01.06.2024
Количество просмотров: 161
Страна: Россия

3Logic Group и Justo Group поставили графические станции Raskat в «Колледж Петербургской моды», 3Logic Group, 22:27, 17.03.2026,
117
Компания 3Logic Group, дистрибьютор комплектующих и ИТ-решений, совместно с партнером Justo Group, дистрибьютором и интегратором ИТ-оборудования, реализовала проект по обновлению материально-технической базы Санкт-Петербургского государственного бюджетного профессионального образовательного учреждения «Колледж Петербургской моды» (СПб ГБ ПОУ КПМ).


Александр Прошин возглавил направление партнерских продаж в DатаРу, ДатаРу, 22:26, 17.03.2026, Россия
106
Группа компаний DатаРу назначила Александра Прошина на должность руководителя направления партнерских продаж.


VOX: среднее время контакта с digital-рекламой сократилось почти в 2 раза, Hybrid, 22:26, 17.03.2026, Россия
112
AI Vision-платформа VOX, входящая в AdTech-экосистему Hybrid, совместно с исследовательским центром «НейроБренд» и компанией «Логика Молока» провела нейроисследование рекламных плейсментов.


«Рейтинг Рунета»: только 12% специалистов полностью понимают, как работает новый сбор 3% на рекламу в интернете, Рейтинг Рунета, 22:25, 17.03.2026, Россия
111
Сервис подбора диджитал-подрядчиков «Рейтинг Рунета» в партнерстве с Digital Club и юридической фирмой «Рунетлекс» провели исследование среди специалистов, работающих с рекламой в интернете: рекламодателей, агентств и юристов.


«1С-Рарус» приглашает на конференцию Russian Retail Show 2026, 1С-Рарус, 22:24, 17.03.2026, Россия
110
«1С Рарус» приглашает на Russian Retail Show 2026. Компания выступит генеральным партнером секции «Развитие ИИ инициатив и новые идеи применения AI технологий», расскажет о собственных AI решениях на базе 1С для ритейла. На стенде будет представлена линейка продуктов для автоматизации учета, управления лояльностью и анализа посетителей.


Вышел новый Astra Configuration Manager 1.6 с усиленной безопасностью и поддержкой ALT Linux, "Группа Астра", 22:23, 17.03.2026, Россия
110
«Группа Астра» представила новую версию системы управления конфигурациями Astra Configuration Manager (ACM) 1.6. Релиз сфокусирован на повышении безопасности развертывания в защищенных инфраструктурах и продолжении стратегии мультивендорности — теперь решение поддерживает работу с операционной системой ALT Linux.


Группа «Борлас» обеспечит промышленным предприятиям переход с Teamcenter/NX на T-FLEX PLM с помощью инструментов искусственного интеллекта, Группа "Борлас", 22:13, 17.03.2026, Россия
41
Группа «Борлас» (ГК Softline) объявляет о разработке модуля TC2TFD для миграции инженерных данных из Teamcenter® и NX® в программный комплекс T-FLEX PLM на основе инструментов ИИ.


Симбиоз сильных: «Альфа-Силтэк» и ЗНТЦ объединяют усилия в RFID, ГК "Силтэк", 22:11, 17.03.2026, Россия
46
ООО «Альфа-Силтэк» и АО «Зеленоградский нанотехнологический центр» подписали Соглашение о сотрудничестве.


Автоматизация взаимодействия с ГИИС ДМДК в ювелирной компании «Дэалексо» на базе «1С», ООО "АКСИОМА-СОФТ", 22:07, 17.03.2026,
41
В ювелирную компанию «Дэалексо» внедрили модуль «Аксиома: Интеграция с ГИИС ДМДК» на базе «1С». Полностью автоматизировали обмен данными с государственной системой, снизили ручной ввод, уменьшили ошибки и ускорили учёт ювелирных изделий. Работа стала существенно эффективнее.


Сразу два продукта компании «Деснол» получили статус «1С-Совместно Лучший продукт КОРП 2025», Деснол, 22:06, 17.03.2026,
45
В топ-10 решений для крупных внедрений с наилучшим качеством вошли «1С:ITILIUM Управление услугами КОРП» и «1С:ТОИР Управление ремонтами и обслуживанием оборудования КОРП» от компании «Деснол».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100