Службы доставки и магазины: определились лидеры утечек’22

Службы доставки и магазины: определились лидеры утечек’22

Службы доставки и магазины: определились лидеры утечек’22

В открытый доступ в 2022 году попало 2 млрд записей с конфиденциальной информацией. Больше всего утечек персональных данных допускали компании в сфере ретейла и доставки. В новом году “сливов” может стать на 20% больше, предупреждают эксперты.

В 2022 было опубликовали 168 значимых баз данных российских компаний, говорится в исследовании "Лаборатории Касперского". Всего в Сеть выложили более 2 млрд записей.

Это почти 300 миллионов пользовательских данных, из которых 16% — около 48 миллионов строк — содержали пароли, гласит отчет Kaspersky.

Под значимой утечкой специалисты понимают потерю более 5 тыс. строк пользовательских данных или “слив”, возмутивший общественность.

Большая часть пользовательских данных (64%) были скомпрометированы в результате атак на крупный бизнес. Лидерами по объему утекшей информации, судя по объявлениям на форумах, стали сферы доставки (34%) и ретейла (14%).

В топ-10 по количеству опубликованных пользовательских данных вошли по две утечки компаний из этих отраслей.

"При этом чаще всего компрометация данных также происходила в организациях сферы ретейла — их доля составила 26% от общего числа компаний, которые столкнулись с этой проблемой в 2022 году", — говорится в исследовании.

В публичный доступ попадают данные как пользователей, так и сотрудников, отмечают в “Лаборатории Касперского”. Это может быть не только рабочая информация (должность и электронный адрес), но и личная, в том числе номер мобильного телефона и финансовые сведения.

"Утечка данных может затронуть любую компанию, — комментирует цифры эксперт "Лаборатории Касперского" по кибербезопасности Игорь Фиц. — Мы ожидаем, что в 2023 году их количество может вырасти на 20%. При этом велика вероятность, что злоумышленники продолжат обращать внимание на сферу ретейла, которая исторически хранит колоссальные объемы информации”.

Добавим, по свежим данным ГК InfoWatch, количество утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза. “Сливы” носят гибридный характер, когда хакеры действует в сговоре с сотрудниками компании.

ГАИ проиграла суд против роботов-доставщиков

Московский городской суд отклонил жалобу ГАИ на решение суда первой инстанции, который не усмотрел в действиях роботов-доставщиков состава административного правонарушения, связанного с нарушением Правил дорожного движения. Ранее ГАИ обвинило дочернюю компанию Яндекса — «Рободоставку» — в нарушении ПДД.

Поводом для разбирательства стало происшествие 7 марта, когда инспектор ГАИ счёл, что робот-доставщик, передвигавшийся по тротуару, создаёт помехи пешеходам.

По мнению инспектора, это подпадало под статью 12.33 КоАП РФ. Компании «Рободоставка» в этом случае грозил штраф в размере 300 тыс. рублей.

Представители Яндекса с такой трактовкой не согласились, указав, что в действиях роботов-доставщиков отсутствует и не может присутствовать умысел. Дело было рассмотрено в Мещанском районном суде Москвы, который поддержал позицию компании.

«Роботы-доставщики не относятся к транспортным средствам, определённым нормами действующего законодательства. Как следует из видеозаписи, робот-доставщик передвигался по краю тротуара, не перекрывая пешеходную зону, автоматически останавливался при приближении людей. Пешеходы продолжали движение. Контакта, вынужденного сближения, опасных манёвров или остановок зафиксировано не было. Следовательно, объективных признаков угрозы безопасности дорожного движения не имелось», — такую выдержку из решения суда приводит Autonews.

ГАИ с таким решением не согласилась и подала жалобу в Московский городской суд. Однако Мосгорсуд оставил её без удовлетворения. Решение было принято ещё 5 февраля, но опубликовано только вечером 9 февраля.

«Мы работаем над тем, чтобы роботы-доставщики безопасно и корректно интегрировались в городскую среду и городскую инфраструктуру в рамках экспериментального правового режима, а также находимся в постоянном взаимодействии с профильными ведомствами. Подобные кейсы помогают формировать и развивать понятные правила использования автономных устройств в городе по мере накопления практического опыта», — прокомментировали судебное решение в Яндексе.

RSS: Новости на портале Anti-Malware.ru