Пойманы корейские инсайдеры планировавшие продать информацию Китаю

Пойманы корейские инсайдеры планировавшие продать информацию Китаю

Группа людей арестована по обвинению в попытке передачи Китаю информации о технологиях, связанных с возобновляемыми источниками энергии, стоимость которых оценивается в 234, 4 млн долларов. Бывший вице-президент одной южнокорейской компании вступил в сговор с двумя сотрудниками с целью кражи технологий, на разработку которых компания потратила около 234,4 млн долларов, в том числе 70,6 млн долларов в виде государственных инвестиций.

По заявлению прокуратуры, будучи вице-президентом компании инсайдер воспользовался своим служебным положением, чтобы открыть зашифрованные файлы и скопировать информацию о технологиях, которые представляют собой коммерческую тайну, на жесткий диск. Он договорился с одним из поставщиков своего работодателя о продолжении сотрудничества, но уже в другой плоскости. «Злодеи» организовали компанию по производству оборудования на основе украденных сведений. А следующим их шагом стала договоренность с китайской энергетической корпорацией о продаже оборудования и передаче знаний к 2016 году, сообщает infowatch.ru.

По подсчетам прокуратуры, ожидаемая выручка от реализации продукции, созданной на базе этих технологий, составила бы 5,2 млрд. долл. США.

Похищенная информация должна значительно ускорить процесс производства солнечных батарей и повысить эффективность производства. В 2009 г. Министерство экономики Кореи включило данную технологию в десяток наиболее значимых для страны.

Информации о личности обвиняемых отсутствует, известно лишь то, что новоявленная компания, зарегистрирована инсайдерами на внебиржевом рынке ценных бумаг KOSDAQ в Корее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уровень инсайдерских утечек в промышленности снизился

Как показало регулярное исследование компании «СёрчИнформ» по оценке уровня информационной безопасности в России, в 52% промышленных компаний страны в 2024 году произошли утечки данных по вине сотрудников, что на 8% меньше, чем годом ранее (60%).

Авторы исследования отметили, что промышленные компании до сих пор ориентировались преимущественно на защиту от внешних угроз. Однако с введением новых норм, значительно усиливающих ответственность за утечки данных, включая уголовную, и с введением оборотных штрафов, мотивация компаний уделять внимание защите от внутренних угроз заметно возросла.

Исследование показало, что в 2024 году 52% промышленных компаний столкнулись с утечками данных по вине сотрудников, в то время как годом ранее этот показатель составлял 60%. Почти две трети инцидентов были случайными и происходили из-за незнания сотрудников основных норм и правил информационной безопасности.

 

«Чаще всего инциденты в сфере ИБ происходят из-за нарушений, допущенных сотрудниками. При этом большинство таких инцидентов, независимо от отрасли и масштаба бизнеса, связаны не с умышленными утечками, а с ошибками сотрудников, не обладающих достаточными ИБ-компетенциями. Повышение цифровой грамотности сотрудников поможет снизить риски нарушений и, в конечном итоге, уменьшить негативные последствия для компаний», — прокомментировал ведущий аналитик компании «СёрчИнформ» Леонид Чуриков.

В 2024 году чаще всего происходили утечки технической информации (53%) и данных о клиентах и сделках (37%). Утечки финансовой документации и персональных данных были зафиксированы в 31% и 23% промышленных компаний соответственно.

В 72% случаев причиной инцидентов стали действия линейных сотрудников или руководителей. В 23% случаев утечку спровоцировали руководители подразделений, а в 20% — высшее руководство. Каждый седьмой случай был связан с контрагентами.

Основными каналами утечек остаются электронная почта, мессенджеры и внешние накопители. На втором месте — фото на телефон, который может быть недооценен из-за сложности его контроля.

 

В случае утечки 84% компаний проводят расследование, однако лишь 26% из них уведомляют регулятора.

Кроме того, 45% промышленных компаний увеличивают ИТ-бюджеты, а 46% сохраняют их на прежнем уровне. О сокращении бюджетов сообщили только 9%. Основной причиной увеличения или сохранения ИТ-бюджетов являются потребности бизнеса.

Большая часть бюджетных средств (73%) направляется на продление лицензий, 59% — на закупку отечественного ПО и оборудования. 60% промышленных организаций используют встроенные средства ИБ в российских операционных системах, 42% — отечественные DLP-системы и NGFW. Половина опрошенных выделяет средства на оплату технической поддержки внедренных решений, а треть — на масштабирование уже существующих средств защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru