Обзор утечек данных и связанных с ними новостей за прошедшую неделю (16-22 февраля)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: BI.ZONE Brand Protection, InfoWatch, Милош Вагнер, РКН, Kaspersky Digital Footprint Intelligence, I-Soon, Identity, LockBit, ScreenConnect.
По информации BI.ZONE Brand Protection, в 2023 году в свободный доступ попали 420 баз данных, содержащие свыше 981 млн строк, а в январе 2024 года — 62 базы общим объемом свыше 525 млн записей. Они содержали в том числе паспортные данные россиян, адреса, номера телефонов, платежные данные, личные и корпоративные электронные адреса. Пароли в открытом или хешированном виде встречались в 13% случаях в прошедшем году и в 6% — в январе 2024-го.
Количество утекших записей конфиденциальных данных в 2023 году, принадлежащих клиентам российских банков, превысило общее число жителей РФ – 170,3 млн. Об этом в своём новом отчёте заявила профильная компания по кибербезопасности InfoWatch.
Россиянам рассказали, что нужно сделать в случае потери телефона, чтобы не допустить утечку своих конфиденциальных данных и кражу денег преступниками. Об этом во время общения с журналистами сообщил Василий Шутов, преподаватель кафедры КБ-1 «Защита информации» РТУ МИРЭА.
510 миллионов записей с личной информацией россиян утекли в свободный доступ с начала 2024 года. При этом 500 млн записей были скомпрометированы после одного крупного инцидента кибербезопасности, связанного с утечкой данных, о чём во время общения с журналистами рассказал замглавы РКН Милош Вагнер.
За прошлый 2023 год было зафиксировано 155 сообщений об утечках конфиденциальных данных, принадлежащих клиентам разных отечественных организаций, что на 8% меньше, чем в 2022 году. Соответствующие данные приведены в результатах анализа сервиса Kaspersky Digital Footprint Intelligence.
Китайская ИБ-компания I—Soon столкнулась с серьезной утечкой данных, в результате чего аналитики выяснили, что с высокой долей вероятности фирма оказывала услуги китайскому правительству по взлому и компрометации данных.
Согласно новому ежегодному отчету Identity, в 2023 году в США произошло больше утечек данных и других компрометаций личной информации и потребительских данных, чем когда-либо прежде.
Хакеры-вымогатели группы LockBit проводят атаки на уязвимые серверы ScreenConnect, чтобы развернуть полезную нагрузку в пользовательских сетях и выкрасть конфиденциальные данные.
