Possessed Photography / unsplash
Втекущем году воткрытый доступ попали базы данных,вкоторых содержались 680млн записей огражданах России— вдва с лишним раза больше посравнению с2023 годом. Обэтом рассказали вовремя заседания общественного совета при Роскомнадзоре.
«За11 месяцев 2024 года Роскомнадзор зафиксировал 127 случаев распространения винтернете баз данных,содержащих более 680млн записей»,— говорится всообщении ведомства.
Руководитель Роскомнадзора Андрей Липов заявил,что обсуждает спрофильными ведомствами введение «отраслевых стандартов обработки персональных данных»,проведение ревизий правовой базы для ихсбора.
Ситуация сутечками личных данных россиян заметно ухудшилась. Впрошлом году объем оказавшихся всвободном доступе сведений,поинформации Роскомнадзора,составил порядка 300млн записей (168 утечек). При этом в3,2 раза увеличилось число данных,утекших всеть изфинансовых организаций (170,3 миллиона записей за 2023 год),подсчитал экспертно-аналитический центр компании InfoWatch.
Впрошлом году доля утечек из-за кибератак составила 87,5%,тогда как в2022-м— 84,2%,ав2021-м— 57,6%. Зачастую такие атаки совершаются при содействии сотрудников финансовых организаций или используются для прикрытия внутренних краж. Пословам руководителя направления аналитики испецпроектов InfoWatch Андрея Арсентьева,чаще всего похищенные данные выкладываются воткрытый доступ,азатем применяются хакерами для фишинговых атак имошенничества сиспользованием методов социальной инженерии.
Вконце сентября этого года директор центра противодействия кибератакам Solar JSOC ГК«Солар» Владимир Дрюковконстатировал,что объем попавших воткрытый доступ сведений ороссиянах настолько велик,что ухакеров,вероятно,уже есть полная база информации практически накаждого человека.
19декабря телеграм-канал «Утечки информации» сообщил отом,что всвободном доступе оказалась база данных клиентов «Почты России» сболее чем 26,5млн строк. Вней содержалась информация опочтовых отправлениях запериод сдекабря 2014 поапрель 2024 года. Вфайле,помимо адресов иданных ополучателях,штрихкодов,параметров посылок иточных дат отправлений,были номера телефонов,названия иИНН юрлиц-отправителей.
Вноябре вРоссии были приняты законы,ужесточающие наказание заутечки персональных данных (ПД) исвязанные сэтим преступления. Один иззаконов вводит штрафы взависимости отмасштаба «сливов». Второе нововведение устанавливает уголовную ответственность занезаконное использование ПД: нарушителю будут грозить принудительные работы или лишение свободы насрок дочетырех лет.