Fonte da imagem: TheDigitalArtist/Pixabay

Dos 1 bilhão de dados vazados na Rússia no primeiro semestre do ano, metade veio de um incidente

Publicidade

Na Rússia, no primeiro semestre de 2024, 986 milhões de linhas de dados pessoais (PD) foram disponibilizadas publicamente, excedendo o valor do primeiro semestre de 2023 em 33,8%, escreve Vedomosti, citando um relatório do InfoWatch. O número de casos registrados de vazamentos também aumentou – de 377 no mesmo período do ano passado para 415 (aumento de 10,1%).

Publicidade

Fonte da imagem: TheDigitalArtist/Pixabay

Andrey Arsentyev, chefe de análises e projetos especiais do centro analítico especializado do InfoWatch Group of Companies, observou que mais da metade desse volume se deveu a um incidente registrado por Roskomnadzor (RKN), quando 500 milhões de linhas de dados vazaram para a Rede . No entanto, o departamento não especifica qual organização foi a vítima.

Um representante do Roskomnadzor disse que no primeiro semestre de 2024 foram identificados 46 casos de bancos de dados com indícios de vazamento de PD, mas ao mesmo tempo não indicou o volume de dados comprometidos. A RKN leva em consideração apenas os vazamentos para os quais conduziu uma investigação.

Publicidade

A liderança em número de vazamentos ficou com o varejo online, que foi responsável por 30,8% dos incidentes registrados em seis meses, o que é significativamente superior aos 19,6% do ano anterior. Como observou Arsentiev, é precisamente devido ao rápido crescimento do número de fugas de informação no comércio, onde os alvos dos ataques são muitas vezes pequenas lojas online com um fraco nível de segurança da informação, que se tem verificado um aumento geral no número de vazamentos na Rússia.

De acordo com a Jet Infosystems, as lojas online foram responsáveis ​​pelo maior número de vazamentos – mais de 80 com mais de 45 milhões de linhas de dados. Arsentiev observou que a proporção de vazamentos de dados na indústria também aumentou no primeiro semestre do ano – de 3,7% no ano passado para 5,5%. E o InfoWatch relatou uma tendência contínua de aumento no número de vazamentos de pequenas empresas e empreendedores individuais.

Os alvos dos hackers são pequenos projetos que fazem investimentos limitados em segurança da informação, diz Irina Zinovkina, chefe de pesquisa analítica da Positive Technologies. Além disso, as pequenas empresas ignoram os problemas existentes com a segurança da informação, diz Ruslan Permyakov, vice-diretor do NTI Competence Center “Trusted Interaction Technologies” baseado na TUSUR.

O número de vazamentos em autoridades e organizações municipais também aumentou, disse Igor Bederov, chefe do departamento de investigação da T.Hunter, especialista de mercado da NTI SafeNet, explicando a tendência para um baixo nível de conscientização sobre ameaças cibernéticas, investimentos insuficientes em segurança e proteção de dados, bem como o uso frequente de ferramentas de proteção inadequadas ou desatualizadas.

O InfoWatch observou que a principal razão para o aumento do número de fugas continua a ser a tensa situação geopolítica e os ataques massivos associados às empresas russas e ao sector público. É relatado que mais de 99% dos vazamentos na Rússia são intencionais; as violações acidentais representaram apenas 0,5% dos incidentes (um ano antes – 1,5%).

O Diretor de Produto da Servicepipe, Mikhail Khlebunov, citou o crescimento e a escala dos serviços domésticos que substituíram os serviços ocidentais que haviam deixado o mercado russo entre as razões para o aumento no número de vazamentos. “O nicho desocupado é uma oportunidade para lançar novos produtos. Mas o rápido crescimento do público do produto exige atenção à segurança da informação, o que, por sua vez, implica a presença de especialistas altamente qualificados e equipamentos de proteção. Muitas vezes, a economia de um projeto em rápido crescimento não tem um item de custo para segurança da informação e, se houver dinheiro, a contratação pode ser longa – de seis meses”, – diz o especialista.

Ao mesmo tempo, o número de incidentes no sector financeiro, nas agências governamentais, bem como no sector das TI, onde começaram a investir activamente na segurança, diminuiu, disse Arsentiev, acrescentando que em 2024, grandes bases de dados de PD começaram a vazar com menos frequência: o número de bancos de dados comprometidos com um volume de 1 milhão de registros ou mais diminuiu na Rússia em 44,6% (de 56 para 31), o volume de 10 milhões – em 35,7% (de 14 para 9). De acordo com a DLBI, durante o período do relatório, o número de grandes fugas diminuiu 3 vezes, de 60 para 20.

Por sua vez, Bederov observou uma tendência para melhorar a segurança da informação em grandes organizações russas nos últimos anos, incluindo a introdução de autenticação multifatorial, criptografia de dados e realização de auditorias de segurança regulares.

Se você notar um erro, selecione-o com o mouse e pressione CTRL+ENTER.

Posts Similares

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *