Число утёкших персональных данных в мире увеличилось вдвое

Число утёкших персональных данных в мире увеличилось вдвое

Число утёкших персональных данных в мире увеличилось вдвое

Согласно ежегодному исследованию специалистов ГК InfoWatch, количество скомпрометированных персональных данных в мире увеличилось вдвое в 2019 году. Эксперты проанализировали утечки из коммерческих и государственных организаций, а также из органов власти.

За 2019 год удалось зафиксировать 2509 случаев компрометации данных. Эта цифра увеличилась на 10,8% в сравнении с 2018 годом.

Персональные данные и платёжная информация составили 86% от общего количества утёкшей информации. Количество скомпрометированных записей за 2019 год — 14,8 миллиардов, что более чем вдвое превышает показатели 2018 года.

В InfoWatch отметили, что прошлый год отметился целым рядом утечек, которые затронули как минимум большинство жителей отдельных стран. Наиболее масштабные инциденты были выявлены в Эквадоре (20,8 млн записей), Канаде (15 млн), Чили (14 млн) и Болгарии (5 млн).

Уже в 2020 году исследователи обнаружили новые случаи компрометации государственных баз данных огромных объёмов. Например, ходила информация об утечке персональных данных всех граждан Грузии и избирателей в Израиле.

Доля инсайдерской работы в выявленных утечках составила 9,8 миллиардов записей (или 67,6%). Внешние же нарушители «слили» приблизительно 4,7 миллиардов записей (или 32,4%). В 41% случаев виновниками подобных инцидентов становились действующие сотрудники.

Аналитики подчеркнули, что чаще всего инсайдеры проявляют себя в банках и финансовом секторе, а также в государственных органах и силовых структурах. А вот для внешнего нарушителя характерны утечки из медицинских и образовательных учреждений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru