InfoWatch рассказала, как «утекают» конфиденциальные данные граждан РФ

Изображение: William Iven, unsplash, CC0 1.0
Мобильный банк
Мобильный банк

Структуру утечек конфиденциальных данных жителей России раскрыли в компании InfoWatch, данные об этом опубликовали 24 июня «Известия».

В отчете InfoWatch указывается, что в 2018 году 23,7% утечек секретных данных людей и организаций в России привели к ущербу, в то время, как в остальном мире процент деструктивного использования конфиденциальных данных не превышает 8,5%.

Основными направлениями злонамеренного использования секретной информации являются: получение кредитов с использованием украденных персональных данных, незаконный доступ к услугам (к примеру, когда взламывается мобильный банк) и заказной слив конфиденциальной информации.

Аналитик отдела развития компании «Доктор Веб» Вячеслав Медведев сообщил, что зачастую злоумышленники, получив доступ к личным данным, начинают заниматься вымогательством. В качестве примера, указан период с декабря 2016 года, до первых месяцев 2017, когда массово атаковались плохо настроенные серверы MongoDB, содержащие конфиденциальную информацию. Получив доступ к нужным записям, злоумышленники стирали их и требовали от пользователей деньги для восстановления удаленных данных.

Особенностью подобных преступлений в России является то, отмечают эксперты InfoWatch, что в 48,7% случаев данные попали к преступникам в виде бумажных документов, в то время как в мире этот показатель составляет 30,6%. Интернет-ресурсы и «облачные» хранилища стали источниками утечек 28,2% в России, в мире — 36,4%. Электронная почта 5,1% и 15,3% соответственно.

Еще одной особенностью является то, что «внешние» атаки на информационные ресурсы в 2018 году в России составили всего 7,9%, в то время, как в мире 21,9%.

Отметим, по мнению Вячеслава Медведева, защита от утечек конфиденциальных данных зачастую существует только на бумаге. В качестве причины такого положения дел, эксперт отмечает низкие зарплаты тех, кто должен этим заниматься. Он напомнил о большом количестве околокриминальных сайтов, которые занимаются торговлей личными данными, и серьезная борьба с которыми до последнего времени практически не велась.