Исследование Infowatch: число утечек через незащищенные облачные серверы выросло на 43%

25 апр 2019 12:41 #80385 от ICT
По результатам глобального исследования аналитического центра компании Infowatch, в 2018 г. в мире было зафиксировано в СМИ и других открытых источниках 70 утечек конфиденциальных данных через облачные серверы и другие незащищенные хранилища информации с доступом через интернет. Это в полтора раза больше, чем годом ранее. Более 40% инцидентов в минувшем году произошло из облачных хранилищ, принадлежащих компаниям сферы высоких технологий. «Высокотехнологичные компании наиболее восприимчивы к новым трендам и охотно переводят свои базы во внешние хранилища, — отметил аналитик ГК Infowatch Андрей Арсентьев. — К сожалению, администраторы и инженеры далеко не всегда учитывают все правила информационной безопасности при работе с облачными серверами, отсюда и участившиеся случаи утечек. В результате около 90% от общего объема данных, утекших за 2018 г. с незащищенных серверов, пришлись именно на хайтек-индустрию. Также в прошлом году выросла доля утечек с серверов, принадлежащих медицинским организациям и образовательным учреждениям. Доля утечек из финансовой сферы, промышленности и госсектора, наоборот, сократилась». Самые масштабные по числу скомпрометированных записей персональных данных инциденты зафиксированы в 2017 г. Тогда из незащищенных серверов утекло более 1,7 млрд записей или около 13% всего объема данных, украденных и потерянных за год. Большую часть данной суммы обеспечила утечка из базы данных «королей спама» — компании River City Media. Из-за ошибки резервного копирования была скомпрометирована гигантская база для рассылок объемом более 1,34 млрд записей. За 2018 г. из открытых серверов утекло около 1,3 млрд записей, причем в результате самого масштабного инцидента потеряно 440 млн записей. В распределении инцидентов по типу данных, как и годом ранее, преобладают персональные данные — 80% случаев. В равной доле, по 9,2% случаев — это утечки платежной информации, а также коммерческих секретов и производственных ноу-хау. Более четверти всех известных случаев утечек данных из облаков в 2018 г. пришлось на объектные хранилища Amazon S3. В прошлом году резко возросло число утечек с серверов Mongo DB — с 6% в 2017 г. до 15,7% инцидентов. Кроме того, отмечено большое число случаев компрометации данных, хранящихся на платформах Elasticsearch и Apache, а также при использовании файлового хостинга Google Drive. Доля утечек в процессе резервного копирования (rsync) сократилась примерно втрое, а при работе с репозиториями Github – в семь раз. По словам авторов отчета, некоторые преступные группы специально исследуют облачные ресурсы на предмет уязвимостей. Так, например, осенью 2018 г. выявлена вредоносная кампания Mongo Lock: злоумышленники, используя специальные скрипты, ищут через интернет незащищенные базы данных Mongo DB, затем подключаются к открытому серверу, копируют данные и удаляют их из найденного хранилища. На месте удаленной базы мошенники оставляют файл, где делают запись с требованием о выкупе. «Утечка с незащищенного сервера — яркий пример того, как долгую работу целой корпорации может перечеркнуть одна ошибка, — отметил Андрей Арсентьев. — Чтобы избежать утечек корпоративных данных через облако, компании должны не только повышать уровень квалификации системных администраторов и пользователей, но также проводить регулярную ревизию своих информационных активов и использовать инструменты контроля доступа. В помощь компаниям инструменты класса Content Discovery, а также соответствующие модули DLP-систем. Подобные решения позволяют проводить мониторинг данных, хранящихся на различных ресурсах, находить незащищенные хранилища информации ограниченного доступа, сигнализировать офицерам безопасности о нарушениях заданных организацией политик хранения данных и предпринимать действия по устранению выявленных нарушений». Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Число утечек через облачные сервисы в РФ выросло27.73Пятница, 22 ноября 2019
    Исследование Infowatch: 40% случаев утечек государственных секретов приходятся на внутренние нарушения17.4Понедельник, 26 ноября 2018
    Infowatch: Число утечек данных в России приблизилось к численности населения. Инфографика17.13Четверг, 08 июня 2017
    Infowatch: число утечек конфиденциальных данных из медицинских учреждений в России за год увеличилось в два раза16.95Пятница, 24 августа 2018
    Раскрытые данные: число утечек информации за пандемию выросло на треть16.87Пятница, 28 мая 2021
    Россия: число утечек конфиденциальной информации из компаний выросло на 80% в 2016 году16.69Четверг, 23 марта 2017
    InfoWatch Device Monitor Mobile защитит данные от утечек через мобильные устройства сотрудников16.19Пятница, 03 февраля 2017
    Исследование Microsoft: за 2018 год число фишинговых атак выросло на 350%16.06Четверг, 28 февраля 2019
    Исследование: у «Кинопоиск HD» и КION заметно выросло число платящих подписчиков15.89Вторник, 12 октября 2021
    Исследование «Яндекс.денег»: число онлайн-переводов в России выросло в полтора раза15.56Пятница, 22 февраля 2019

    Мы в соц. сетях