реклама
Новости Software

Всё больше российских компаний допускает утечки клиентских данных

По итогам первой половины 2024 года в Сеть впервые утекли данные 150 российских компаний — за аналогичных период прошлого года их было 119, пишет «Коммерсантъ» со ссылкой на статистику F.A.С.С.T. (ранее Group-IB). Пострадавшими от инцидентов чаще оказываются не компании, а их клиенты. Ситуация может исправиться с введением оборотных штрафов за утечки, но соответствующий закон пока не принят.

 Источник изображения: Thomas / pixabay.com

Источник изображения: Thomas / pixabay.com

Статистика инцидентов с утечками персональных данных, принадлежащих клиентам российских организаций, приводится в исследовании компании F.A.С.С.T.: по итогам первой половины 2024 года их впервые допустили 150 компаний, а за аналогичный период прошлого года их было 119. Во всех опубликованных базах было 200,5 млн строк данных — за весь прошлый год их было 397 млн. Базы актуальны на 2024 год, и чаще всего в утечках оказываются: ФИО граждан, адреса проживания, даты рождения, паспортные данные, номера телефонов и пароли. Примерно 30 % от утечек составили базы компаний, которые занимаются розничной торговлей. Информация также похищалась у IT-компаний, страховых, энергетических, туристических, транспортных, образовательных, промышленных и медицинских организаций. «В начале 2024 года в открытом доступе впервые оказались те базы, которые могли передаваться только в узком кругу злоумышленников», — отметили в F.A.С.С.T.

В Роскомнадзор за I полугодие поступили уведомления об утечках данных только от 93 компаний, сообщили в ведомстве. Чаще всего от утечек за этот период страдали промышленные и IT-компании, а также госучреждения, говорят в Positive Technologies. Тревожная статистика свидетельствует о том, что всё больше компаний проводят цифровизацию своих сервисов и выходят на рынки электронной коммерции — при этом частота кибератак не снижается, а уровень кибербезопасности в компаниях не повышают, уверены в DLBI. Утечки персональных данных грозят потребителям, помогая мошенникам осуществлять атаки с использованием социальной инженерии, добавили в Swordfish.

Для компаний риски пока минимальны. Ситуация может измениться, если будет принят закон, предусматривающий оборотные штрафы за утечки данных клиентов — в начале года он прошёл в Госдуме первое чтение. Документ предусматривает внесение поправок в КоАП: штрафы для юрлиц составят от 0,1 % до 3 % выручки за календарный год, но не более 500 млн руб. IT-отрасль предложила смягчить условиях законопроекта ко второму чтению, но в администрации президента не одобрили внесённое Минцифры соответствующее предложение. В конце 2023 года в Госдуму также внесён законопроект, предусматривающий уголовную ответственность за кражу и продажу данных. В «Ассоциации больших данных», куда входят «Яндекс», «Сбер», торговые площадки и банки, согласны, что для крупного бизнеса данные клиентов являются основной ценностью, и для их защиты, по их словам, принимаются дополнительные меры. Члены организации готовы пойти на «разумное повышение административной ответственности» с учётом смягчающих обстоятельств и чёткого определения состава правонарушения.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Депутат Хинштейн объявил о начале замедления YouTube на этой неделе 13 мин.
«Забудьте GTA VI»: фотореалистичная стратегия Empire of the Ants получила трейлер дискового издания и предварительные системные требования 17 мин.
Отказ от комиссии за отмену подписки будет для Adobe «большим ударом по бизнесу», признал один из руководителей 21 мин.
Грандиозный мод Fallout: London для Fallout 4 наконец вышел — релизный трейлер и особенности установки 2 ч.
Майнер-одиночка добыл блок биткоина — вознаграждение составило более $200 тысяч 3 ч.
Ethereum столкнулся с сильнейшим падением за три месяца, несмотря за запуск спотовых ETF 4 ч.
«Базальт СПО» приглашает на XX конференцию разработчиков свободных программ 5 ч.
В России выросла популярность отечественных облачных хранилищ, хотя молодёжь предпочитает иностранные 6 ч.
«Вы владеете Concord, а не Concord вами»: в геройском шутере от Sony не будет боевого пропуска 6 ч.
Сбой CrowdStrike обошёлся компаниям из Fortune 500 в $5,4 миллиарда 6 ч.
Apple откроет в Китае лабораторию для повышения качества и надёжности будущих iPhone, iPad и других 49 мин.
Никакой интриги: очередная утечка раскрыла характеристики и функции смартфонов Google Pixel 9 2 ч.
Представлены доступные 5G-смартфоны HMD Crest и Crest Max с 50-Мп фронтальными камерами 2 ч.
Omdia: спрос на готовые модульные дата-центры и микро-ЦОД вырос благодаря развитию рынка ИИ 3 ч.
Blackstone намерена расширить свой портфель ЦОД, инвестировав в их развитие ещё $70 млрд 3 ч.
Colorful представила материнскую плату CVN Z790D5 Ark Frozen для Intel Core 14-го, 13-го и 12-го поколений 3 ч.
Oppo Find X8 Ultra получит тонкий корпус, но мощный аккумулятор на 6000 мА·ч 4 ч.
Lumen расширит оптические каналы связи между ИИ ЦОД Microsoft, а сама частично переедет в Azure 4 ч.
Сверхтонкий iPhone 17 Slim получит всего одну тыльную камеру 4 ч.
AMD выпустила 4-нм мобильный процессор Ryzen 7 8745H — восемь ядер Zen 4, до 4,9 ГГц и без ИИ-движка XDNA 5 ч.