Фактически контактные данные почти каждого россиянина есть в открытом доступе, оценили эксперты. Эти сведения мошенники используют для обманов с помощью социальной инженерии, а также для атак на организации.
Согласно исследованию сервиса разведки утечек данных и мониторинга даркнета DLBI, в первом полугодии 2024 года в открытый доступ в Интернете попало около 140 млн уникальных мобильных номеров россиян и 46 млн уникальных e-mail адресов. Таким образом, практически контактные данные каждого россиянина оказались в свободном доступе, что может использоваться мошенниками для обманов с помощью методов социальной инженерии и атак на организации.
Тем не менее, эксперты отмечают, что количество случаев утечек данных за первое полугодие 2024 года снизилось по сравнению с аналогичным периодом 2023 года (с 207 до 144 инцидентов). При этом объем попавшей в Сеть информации вырос лишь на 14%, что является наиболее позитивной динамикой за весь период исследования, проводимого с 2019 года.
В Роскомнадзоре также подтвердили тенденцию снижения количества выявленных фактов утечек персональных данных - с 110 случаев в первом полугодии 2023 года до 73 случаев за аналогичный период 2024 года. Однако отмечается, что за шесть месяцев 2024 года в открытый доступ попало более 600 млн записей, что значительно выше показателя 2023 года (200 млн).
«Лидером по числу утечек данных в первой половине этого года остался сегмент электронной коммерции, где произошло 46% всех утечек. На втором месте — ритейл (16%), на третьем — информационно-развлекательные ресурсы (10%). Лидером по объему остается финансовый сектор, где в январе–феврале этого года произошло несколько крупных утечек данных онлайн-МФО общим объемом более 80 млн записей», — сообщается в исследовании DLBI.
Согласно данным, предоставленным основателем сервиса DLBI Ашотом Оганесяном, среди крупнейших утечек персональных данных в первом полугодии можно выделить следующие:
1. Инцидент с платформой Robo.finance, в результате которого в открытый доступ попали данные около 2 млн клиентов МФО "Займер" и около 6 млн клиентов МФО "А Деньги".
2. Утечка сведений из магазина обуви и одежды Rendez-Vous, где в Сеть попали данные 7,6 млн уникальных номеров и 4,5 млн электронных почт.
3. Утечка из сети магазинов "Ортека", в результате которой было раскрыто 3,8 млн мобильных номеров.
Российские компании, особенно в сфере e-commerce, уделяют большое внимание защите информационных систем от утечек. Президент АКИТ Артем Соколов отметил, что в последние годы бизнес успешно противостоит многочисленным кибератакам, что требует значительных инвестиций в безопасность. Многие игроки внедряют строгие процедуры конфиденциальности персональных данных, чтобы исключить возможность их сопоставления с известными утечками.
Согласно заявлениям СРО «Микрофинансирование и развитие» («МиР»), современные технологии позволяют микрофинансовым организациям (МФО) обеспечивать высокий уровень информационной безопасности. Многие компании хранят данные на серверах с высокими мерами безопасности, включая двухфакторную идентификацию и 256-битное шифрование, а доступ к сведениям имеет минимальное количество сотрудников.
Проверки показывают, что зачастую утечки происходят не из самих организаций, а от их партнеров, которые не могут обеспечить надлежащий уровень информационной безопасности.
В Роскомнадзоре отмечают, что сбор персональных данных должен ограничиваться необходимым минимумом для достижения конкретных законных целей. Для этого ведомство считает необходимым разработать обязательные отраслевые стандарты работы с данными. Кроме того, предлагается предусмотреть право использовать доверенные системы, которые позволят хранить лишь синтетические идентификаторы и транзакционные данные, чтобы в случае компрометации было сложнее привязать записи к конкретным людям.
Таким образом, сочетание технических мер безопасности, разработка отраслевых стандартов и использование доверенных систем могут помочь МФО и другим организациям повысить защиту персональных данных.
По словам экспертов, объемы данных, утекших в Сеть в первом полугодии 2024 года (140 млн уникальных телефонных номеров), являются огромными. Для сравнения, по итогам 2023 года число активных SIM-карт в России составило 258 млн. Таким образом, можно сказать, что персональные данные (как минимум телефонные номера и ФИО) практически каждого россиянина уже находятся в открытом доступе.
Мошенники могут использовать эти утекшие данные в различных схемах социальной инженерии. Чем больше информации о человеке есть у злоумышленника, тем выше уровень доверия к нему, что облегчает обманные действия.
Кроме того, массовые утечки персональных данных приводят к росту атак на кредитные организации с помощью ботов. Злоумышленники используют украденные или утекшие логины и пароли для несанкционированного доступа к онлайн-сервисам.
Таким образом, огромные объемы персональных данных россиян, оказавшиеся в открытом доступе, являются серьезной проблемой, которую активно используют различные мошенники для реализации своих преступных схем.
Несмотря на внедрение двухфакторной аутентификации в интернет-банках, злоумышленники продолжают использовать утекшие в Сеть логины и пароли для осуществления атак. По словам эксперта Данилы Чежина, были зафиксированы случаи, когда боты генерировали до 600 тыс. таких попыток входа в сутки, нанося ущерб отдельным организациям более 2 млн рублей в день.
Кроме того, утекшие персональные данные россиян, такие как телефонные номера и электронные адреса, используются компаниями для спам-рассылок, что доставляет массу неудобств гражданам.
Чтобы минимизировать последствия утечек, специалист Максим Грязев рекомендует использовать различные сочетания логинов и паролей, а при регистрации на ненадежных ресурсах применять не личные, а вспомогательные данные, не связанные с основными учетными записями. Это позволит снизить риски, связанные с компрометацией персональной информации.
💎 безлимит