Рекламный баннер 990x90px header-top
Валюта Дата знач. изм.
USD 28.09 84.34 0
EUR 28.09 95.87 0

Базы данных — важная составляющая бизнес-процессов любой организации. Они обеспечивают эффективное...

11:02 13.04.2021
хранение, извлечение и анализ информации:
транзакций, данных о клиентах и сотрудниках, финансовых показателей и т.д.

Утечка баз данных сегодня является одной из самых опасных киберугроз. Она
включает в себя действия лиц, которым удалось заполучить права доступа к

информации и таким образом нарушить ее конфиденциальность. Подобные
действия могут быть преднамеренными (промышленный саботаж, шпионаж), или
же база данных может быть обнаружена исследователем безопасности, не
преследующим корыстных целей.

Слив или утечка базы данных означает, что доступ к чувствительной информации
может получить практически любой пользователь. Утечки происходят в результате
того, что базы данных не были изъяты из открытого доступа или надежно
защищены.

Нередко сотрудники различных компаний и учреждений сами продают базы
данных или доступ к ним. Также существует множество способов взлома
«благодаря» ошибкам в конфигурации серверов баз данных.

Еще одна причина сливов критической информации – человеческий фактор,
ошибка или халатность сотрудников.

Во-первых, за информацией охотятся «ресейлеры», злоумышленники, которые
выставляют объявления о продаже на площадках в Dark Web. Во-вторых, базы
данных всегда пригодятся для более точной настройки таргетированной рекламы
тем, кто хочет продать свой товар или услуги. И, в-третьих, базы данных безусловно
нужны мошенникам, чтобы заполучить детальную информацию о своих
потенциальных жертвах.

Личная информация — это база, на которой строятся атаки социальной инженерии.
Чем больше знает злоумышленник, тем легче ему войти в доверие к жертве и
заставить ее совершить нужные действия: выдать еще больше информации для
дальнейшей атаки или назвать цифры из полученной СМС-ки и перевести деньги
злоумышленнику.

Чаще всего от краж баз данных страдают следующие сферы:

интернет-магазины;

банки;

страховые компании;

медицинские учреждения.

88% утечек, рассмотренных исследователями Digital Security,
содержат ФИО человека.

51% рассмотренных баз данных содержат адрес электронной почты и
номер телефона.

33% рассмотренных утекших баз данных содержат домашний адрес или
адрес регистрации человека вплоть до номера квартиры.

10% из рассмотренных утечек содержат паспортные данные.

5% из рассмотренных баз данных — это базы логинов и паролей.

Также специалисты Digital Security советуют:
Использовать сложные пароли и никому
их не сообщать. Для генерации надежного
пароля можно воспользоваться
специальным сервисом, например:
www.pwdgen.org

Проверять, не утекли ли ваши
логины-пароли и при
необходимости обновлять их.
Проверить можно, например,
здесь: www.haveibeenpwned.com

Регулярно обновлять ПО и
аппаратные решения

Быть осторожными с доступом к
недоверенным веб-сайтам и с открытием
ссылок из e-mail — оба метода активно
используются для распространения
вредоносных программ

Материал собран на основе анализа Digital Security – ведущей российской консалтинговой компании в области информационной безопасности.
1952
Поделитесь новостями с жителями города
Если Вы стали свидетелем аварии, пожара, необычного погодного явления, провала дороги или прорыва теплотрассы, сообщите об этом в ленте народных новостей. Загружайте фотографии через специальную форму.
Полезные ресурсы
Рекламный баннер 728x90px center-bottom