За полгода в России утекли 705 млн записей персональных данных

За полгода в России утекли 705 млн записей персональных данных

За полгода в России утекли 705 млн записей персональных данных

По данным InfoWatch, в первой половине 2023 года количество утечек конфиденциальных данных в мире увеличилось в 2,4 раза. Число скомпрометированных записей ПДн возросло в 6 раз и достигло 18,3 млрд; в России этот показатель составил 705 миллионов.

Рейтинг стран по количеству утечек по-прежнему возглавляют США. По темпам роста показателя вперед вырвалась Индонезия, там утечек стало больше почти в 7 раз. Показатель России, напротив, снизился на 17,5%.

 

 

В то же время число скомпрометированных ПДн (включая платежную информацию) в нашей стране неуклонно растет. В первом полугодии объем слитых данных увеличился более чем на 72% и составил 705 млн записей. На самом деле, по словам экспертов, этот показатель должен быть больше, так как в 40% случаев информация о потерях неточна либо недоступна.

Почти каждая третья утечка конфиденциальной информации в России связана с компрометацией крупных баз данных (от 100 тыс. записей ПДн). Всего в отчетный период утекло 92 таких базы.

Вдвое чаще стали утекать сведения, составляющие гостайну, тогда как во всем мире наблюдался рост количества утечек коммерческих секретов (с 11 до 30,4%).

 

Новая статистика по утечкам была представлена на ИБ-конференции BIS Summit 2023, проведенной на прошлой неделе в Москве. Открывая главную пленарную сессию, президент ГК InfoWatch Наталья Касперская сказала:

«В условиях резких изменений ситуации в стране нам критически важно понимать, что предпринимает государство в ответ на актуальные угрозы ИБ. После небольшого спада 2020-2021 годов количество утечек резко возросло в прошлом году — причем, как в России, так и в мире. В первой половине 2023 года общемировой рост продолжился, а в РФ мы зафиксировали спад на 17,5%. В чем причина такого расхождения? Либо все уже украли, либо мы научились успешно бороться с инцидентами. При этом подавляющая доля информации, утекшей из российских организаций (74%) — это персональные данные, на защиту которых нам нужно обратить самое пристальное внимание для того, чтобы отстоять интересы граждан».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

TsarBot: новый банковский Android-троян с веб-инжектами для 750+ приложений

Исследователи из Cyble обнаружили неизвестную ранее троянскую программу для Android и присвоили ей имя TsarBot. Как оказалось, вредонос ворует учетки с помощью веб-инжектов для более 750 приложений банков, криптосервисов и магазинов.

Новобранец также умеет перехватывать СМС, регистрировать клавиатурный ввод, делать скриншоты, показывать фейковый экран блокировки для кражи ключей, имитировать действия юзера (тапы, свайпы, ввод данных), применять черный оверлей для сокрытия вредоносной активности.

Судя по найденным в лог-файлах артефактам, нового мобильного банкера создал русскоязычный умелец.

Для распространения TsarBot используются поддельные сайты — имитации легитимных финансовых сервисов. Отдаваемый ими дроппер сохраняет целевой APK (результат VirusTotal на 1 апреля — 23/67) в папке res/raw.

 

Троян пытается выдать себя за апдейт Google Play Service и при установке запрашивает доступ к спецвозможностям Android (Accessibility). Получив разрешение, он устанавливает WebSocket-соединение с C2 (российский IP в сетях хостинг-провайдера Aeza International) для приема команд и отправки украденных данных.

Перечень целевых приложений TsarBot получает со своего сервера. В основном это клиенты банков Франции, Польши, Великобритании, Индии, ОАЭ и Австралии.

При взаимодействии жертвы с установленным софтом вредонос сверяет имя пакета со своим списком; обнаружив совпадение, он запрашивает соответствующую фишинговую страницу и грузит ее в WebView. После успешной кражи учеток отработанная цель из списка удаляется.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru