Эксперты определили главные утечки информации в 2016 году
Утечкой данных компания Infowatch называет намеренные или случайные действия (или бездействие) людей, в результате чего был потерян контроль над информацией или нарушена ее конфиденциальность. Компания подвела предварительные итоги 2016 года о крупнейших утечках (есть в распоряжении РБК). Поскольку год еще не закончился, данные могут быть скорректированы, отмечают эксперты. Infowatch учитывала только те случаи, когда данные были украдены, и не рассматривала факты, когда просто появлялась угроза кражи, но фактического вреда пользователям это не принесло.
Самые-самые
Как воруют
По словам аналитика Infowatch Сергея Хайрука, за последний год масштаб утечек данных существенно увеличился. В 2015 году самой масштабной кражей Infowatch назвала похищение пользовательских данных 80 млн клиентов и сотрудников компании Anthem. Знаковыми в прошлом году также были утечка квартальной отчетности Twitter, из-за которой капитализация компании снизилась на $5 млрд, и кража данных 37 млн пользователей сайта знакомств Ashley Madison.com.
При этом среди основных причин утечек пользовательских данных ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин называет использование простых паролей. Ложкин приводит пример с хакером, пытавшимся под ником Peace в мае этого года продать 117 млн почтовых адресов и паролей к аккаунтам LinkedIn, из которых более миллиона были «123456». По мнению руководителя аналитического центра Zecurion (также специализируется на информационной безопасности) Владимира Ульянова, в последние три-четыре года угрозы со стороны собственных сотрудников, случайно или преднамеренно компрометирующих конфиденциальную информацию работодателя, растут. Ситуация обострилась после 2014 года и частично связана «с ухудшением экономической ситуации и нестабильностью на рынке труда», рассказал он.
«На примере развитых стран видно, как по мере цифровизации взаимодействия государства, общества и бизнеса растут и риски, связанные с информационной безопасностью», — отметил Хайрук. В дальнейшем, по его мнению, стоит ждать атак на крупные сервисы, которые хранят огромные массивы информации.
Ложкин отметил, что в последнее время компании вводят аутентификацию пользователей с помощью биометрических параметров: Apple — по отпечаткам пальцев, Amazon объявила о работе над методом аутентификации с помощью селфи, MasterCard и HSBC — о введении авторизации транзакций путем распознавания лица и голоса пользователя. По мнению Ложкина, главный плюс таких нововведений в том, что такую информацию нельзя забыть, а процедуру аутентификации — упростить. Впрочем, Хайрук считает, что одно с другим не связано. «Зачастую данные воруют через взлом баз или внутренние утечки. Ни в том ни в другом случае новые способы идентификации не задействованы», — отметил он.