С начала 2022 года в Сеть утекли 230 млн записей ПДн россиян, считает РКН

С начала 2022 года в Сеть утекли 230 млн записей ПДн россиян, считает РКН

С начала 2022 года в Сеть утекли 230 млн записей ПДн россиян, считает РКН

Роскомнадзор привёл интересную статистику: в 2022 году было зафиксировано приблизительно 60 весомых утечек персональных данных. Результатом этих киберинцидентов стала компрометация 230 миллионов записей, содержащих персональные данные россиян.

Именно такие утечки, по мнению представителей ведомства, помогают злоумышленникам создавать цифровые портреты пользователей. Мошенничество — один из самых очевидных путей монетизации слитых ПДн, но они также могут использоваться для травли и преследования.

В Роскомнадзоре подчеркнули, что среди скомпрометированных персональных данных есть не только имена, фамилии и номера телефонов, но и более конфиденциальные сведения вроде медицинских данных, предпочтениях и даже поведенческих особенностей.

Ведомство считает, что сегодня уже назрел вопрос криминализации деятельности всех лиц, причастных к утечкам информации. Это прямо касается всех тех, кто использует украденные сведения, при этом не имея подтверждения их законного происхождения.

«Необходима соответствующая ответственность за подобные действия», — отметили в РКН.

На днях прошла информация о сливе в даркнет секретных документов НАТО, которые якобы были украдены в Португалии. Также буквально неделю назад стало известно, что август побил рекорд мая по утечкам данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru