ИИ сократил кражу данных до 25 минут: бизнесу пора переходить к локализации ущерба
Искусственный интеллект сократил время кражи корпоративных данных до 25 минут, сделав бессмысленными даже 15-символьные пароли. Бизнесу придется отказаться от надежды на идеальную защиту и перейти к стратегии локализации ущерба, так как остановить злоумышленника на входе уже невозможно. / Страница 5
Читать полностью
Календарь упоминаний. Страница 5:
Повышение уязвимости организаций из-за кибервыгорания
Утечка данных — одна из частых форм кибератак, которая усиливает нагрузку на специалистов в области кибербезопасности. Специалисты сталкиваются с постоянными угрозами, включая фишинг, ransomware и уязвимости нулевого дня, что приводит к хронической усталости и снижению эффективности. В условиях дефицита кадров и избыточного потока уведомлений, утечки данных могут оставаться незамеченными, что увеличивает риски для всей инфраструктуры компании.
Риск утечки конфиденциальных данных через популярные онлайн-сервисы
Утечка данных произошла из-за того, что веб-сервисы JSONFormatter и CodeBeautify сохраняли и публично выставляли ссылки на введённые пользователем данные, включая AWS-токены, GitHub-токены, API-ключи и личную информацию. В результате было обнаружено более 80 000 записей с участием организаций из разных отраслей. Эксперимент с canary tokens подтвердил, что злоумышленники могут получить доступ к этим данным. Уведомления были направлены организациям, но большинство не отреагировало, а на некоторых сервисах уязвимость до сих пор актуальна.
Миллиарды утекших данных: угроза от слабых паролей
Согласно данным Comparitech, более 2 миллиардов утекших данных содержат повторяющиеся и слабые пароли, такие как «123456» и «123456789», что делает их особенно уязвимыми для взлома. Более трети популярных паролей включают последовательности вроде «123», а 65,8% утекших паролей состоят менее чем из 12 символов — длины, считающейся минимальной для безопасности. Такие простые комбинации легко подбираются современными программами, что увеличивает риски для пользователей.
Рост уязвимостей из-за человеческого фактора и роста данных
Утечки данных в 2025 году затронули 85% организаций, причём более половины случаев были вызваны действиями сотрудников или подрядчиков. Особенно высокую долю — 76% — составили инциденты, связанные с поведением 1% пользователей. Рост объёмов корпоративных данных до петабайтного уровня осложняет их отслеживание и контроль, а неправомерное использование учётных записей и ошибки при рассылке информации остаются ключевыми причинами утечек.
Потеря доверия из-за утечек данных
Утечки данных из онлайн-магазинов, банков, соцсетей и мессенджеров становятся основой для мошенничества, включая подделку уведомлений от ФНС. Злоумышленники собирают фрагменты информации из разных источников, включая даркнет-рынки и data-брокеров, и объединяют их в полные профили жертв. Это позволяет им звонить гражданам, называя точные личные данные, и требовать финансовые или личные сведения под предлогом налоговой проверки. Утечки данных тем самым обеспечивают реалистичность атак и повышают их эффективность.
В нашей базе собрано 44 события по теме «Нелегальный доступ к информации». Мы показываем все из них.
Объединили похожие карточки: Нелегальный доступ к информации; Неправомерный доступ к персональным данным; Вытекание конфиденциальной информации и другие.