Россия по итогам первой половины 2024 года возглавила топ стран по числу объявлений о продаже слитых в даркнет баз данных с личной информацией или коммерческой тайной. Это следует из отчета российской компании в сфере информационной безопасности Positive Technologies, с которым ознакомились «Ведомости».
Пятерка стран, чьи базы данных чаще всего фигурируют в объявлениях о продаже или бесплатной передаче, выглядит так:
- Россия — около 10%,
- США — 8 %,
- Индия — 7%,
- Китай — 6%,
- Индонезия — 4%.
Аналитики Positive Technologies отмечают, что в 88% случаев хакеры готовы слить украденные базы данных российских компаний бесплатно. Специалисты объясняют это в том числе влиянием «информационно-психического противоборства в рамках российско-украинского конфликта».
Хакеры из «сопредельного государства», выкладывающие в открытый доступ базы данных, преследуют тем самым цель не заработать на продаже, а «насолить» России, ее организациям и гражданам, считает консультант по безопасности Positive Technologies Андрей Лукацкий. Число атак, за которыми стоит нефинансовая мотивация, эксперт назвал беспрецедентным.
«Именно это и выводит нашу страну в лидеры не самого лучшего рейтинга по безопасности», — цитирует его газета.
Опрошенные «Ведомостями» специалисты других компаний в сфере кибербезопасности также назвали одной из причин постоянный рост числа атак с целью кражи российских баз данных.
«Например, за 2023 год было зафиксировано 420 случаев утечек конфиденциальной информации, а за первые 2,5 месяца 2024-го — уже 170 случаев, что составляет 40% от всего числа атак в 2023 году», — сказал эксперт центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» Владимир Ким.
По словам главы департамента расследований T.Hunter Игоря Бедерова, общий объем утечек данных в России увеличился в этом году не так значительно по сравнению с прошлым, но при этом на 15% выросло число организаций, которые впервые столкнулись с хакерскими атаками.
По подсчетам F.A.C.C.T. (бывшая Group-IB), за первую половину 2024 года было слито 150 баз данных российских компаний, около трети из них работают в сфере онлайн-торговле. Большинство этих баз содержат актуальную информацию, в том числе ФИО, адреса проживания, даты рождения, паспортные данные, телефонные номера и пароли.