Отправляет email-рассылки с помощью сервиса Sendsay

О безопасности

  Все выпуски  

О безопасности



АНАЛИТИЧЕСКИЙ ЦЕНТР INFOWATCH ЗАРЕГИСТРИРОВАЛ ВСПЛЕСК ХАКЕРСКИХ АТАК В 2015 ГОДУ

www.infowatch.ru
Аналитический центр компании InfoWatch представил глобальное исследование утечек информации в 2015 году. За этот период было зарегистрировано 1505 случаев утечки конфиденциальной информации – на 7,8% больше, чем в предыдущем году. Количество «российских» инцидентов по сравнению с 2014 годом сократилось на 28%, однако Россия по-прежнему занимает второе место по числу утечек.

Наиболее частыми причинами утечек в 2015 году были неосторожность персонала и внешние кибератаки. Аналитики отмечают, что доля утечек вследствие внешних атак выросла на 7,2 п. п. по сравнению с аналогичным показателем 2014 года и составила 32,2%. Этот довольно ощутимый рост, вероятнее всего, вызван недостаточностью мер защиты, используемых компаниями.

Утечки данных, вызванные внешними атаками, отличаются большим объемом скомпрометированных данных. В среднем, на одну «внешнюю» утечку в 2015 году приходилось 1,26 млн скомпрометированных ПДн, тогда как на утечку по вине внутреннего нарушителя – около 0,34 млн ПДн. Впрочем, это не означает, что утечки, случившиеся в результате недозволенных действий внутреннего нарушителя, менее разрушительны, чем утечки, произошедшие в результате внешнего воздействия. Ущерб напрямую зависит от ценности информации, о которой сотрудник компании обычно знает больше, чем посторонний человек.

Если говорить о внутреннем нарушителе, то в 2015 году в 51,2% случаев виновниками утечек информации (как случайных, так и злонамеренных) были нынешние или бывшие сотрудники организаций. Доля утечек, случившихся на стороне подрядчиков, чей персонал имел легитимный доступ к охраняемой информации, выросла на 3,5 п. п. и составила 7,6%.

Средний объем записей ПДн, скомпрометированных в результате одной утечки, в 2015 году составил 0,64 млн. Это на 16% выше аналогичного показателя 2014 года. При этом вполовину увеличилось число так называемых «мега-утечек», т.е. инцидентов, вследствие каждого из которых было скомпрометировано свыше 10 млн записей персональных данных. В 71% случаев «мега-утечка» была результатом внешней атаки. На «мега-утечки» пришлось 84,3% всех скомпрометированных записей.

Чаще всего – в 90,8% случаев – утекали персональные и платежные данные. За исследуемый период скомпрометированы более 965,9 млн записей. Примечателен также небольшой рост утечек информации, составляющей государственную тайну.

Исследование показывает, что случайным образом информация может уйти по любому каналу, однако если в компании действует злоумышленник-инсайдер, он, вероятнее всего, предпочтет отправить конфиденциальную информацию через сеть. В 73% случаев злонамеренные утечки происходили через Интернет (сюда входит отправка файлов в облако, на личную почту и т.п.). «Сетевые» утечки характеризует высокий уровень критичности данных и огромные объемы скомпрометированной информации. Показательно, что наиболее ликвидные данные, в том числе платежная информация, номера счетов, данные баланса, реквизиты платежных карт, в 45,5% случаев утекали именно через сеть.

Если говорить об общем числе инцидентов, то наиболее уязвимой сферой оказалась медицина – на эти компании в 2015 году пришлось 20,2% всех утечек. Однако по объему скомпрометированных записей пальма первенства безраздельно принадлежит компаниям высокотехнологичного сегмента – крупным интернет-сервисам, торговым онлайн-площадкам и пр. На их долю приходится почти треть (29,2%) от всего объема скомпрометированных данных.

На этом фоне выделяются торговые, транспортные и высокотехнологичные компании (в том числе операторы связи). В этих отраслях более половины утечек, сопровождавшихся компрометацией персональных данных, носили умышленный характер. К этой тройке вплотную примыкает банковский и страховой сегмент, где на долю умышленных утечек персональных данных приходится 51,3%.

При этом для внешнего нарушителя наиболее привлекательными были высокотехнологичные, торговые и транспортные компании, а от преднамеренных действий внутреннего злоумышленника чаще всего страдали медицинские учреждения и банки.

Сергей Хайрук
«В 2015 году только по официальным данным объем скомпрометированных данных достиг почти 1 млрд записей. Теоретически в руках злоумышленников уже сосредоточены данные каждого, кто когда-либо пользовался пластиковой картой, мобильным телефоном, выходил в интернет и что-то там заказывал. Старая парадигма защиты всего и от всех дала сбой. Компании, оперирующие сколь-нибудь ценными данными, должны уже сейчас задуматься о коррекции своей стратегии в области информационной безопасности. Необходимо фокусироваться на самых ценных данных, самых «проблемных» каналах, самых «разрушительных» сценариях действий внутренних злоумышленников. Следует обратить внимание не только на построение защиты данных, но и на мониторинг, прогнозирование действий тех, кто имеет доступ к этим данным. Необходимо научиться предугадывать действия злоумышленника, проактивно реагировать на малейшие изменения ситуации с утечками данных как на уровне компаний, так и в общемировом масштабе», – комментирует результаты исследования Сергей Хайрук, аналитик компании InfoWatch

Мартовский выпуск сборника "О финансовом мошенничестве"

6

О финансовом мошенничестве

Сборник «О финансовом мошенничестве» ориентирован на широкий круг читателей, в первую очередь на первых лиц организаций и руководителей служб безопасности, и включает информацию по трём направлениям:
- банковское мошенничество;
- страховое мошенничество;
- иное мошенничество
Периодичность выхода: ежемесячно. Объём: 100-150 страниц.
Ввиду значительного объёма представлено только оглавление со ссылкой на архив сборника.
Передайте, пожалуйста, информацию заинтересованным лицам!


Банковское мошенничество
Страховое мошенничество
Иное мошенничество

БАНКОВСКОЕ МОШЕННИЧЕСТВО

В 2015 году было зафиксировано 596 тысяч кредитов с признаками мошенничества. Это на 12,6% больше, чем в 2014 году
Кредитных мошенников меньше не становится
Двое молдован «взламывали» банковские карты жителей Великих Лук
Число жертв кредитных мошенников в 2015 году выросло в два раза
Деньги, карта, Интернет: в Бурятии орудуют мошенники, списывающие деньги с банковских карт
Мошенника из Краснодарского края задержали в самарском банке
Сотрудниками МВД России задержаны бывшие топ-менеджеры одного из столичных банков
В Смоленской области полицейские выявили факт мошенничества при получении кредита
Воронежская бизнесвумен обманула банк на 30 миллионов рублей
Жители Ульяновской области подозреваются в хищении денежных средств у владельцев банковских карт
В Новосибирске завершено расследование уголовного дела о мошенничестве в сфере кредитования
Эксперты ОНФ выявили схему оформления кредитов на чужие паспорта через Интернет в Челябинске
Банда мошенников похитила из банковских ячеек €2,5 млн
Хакеры атаковали компьютеры ведущих юрфирм США
В России появится база получателей похищенных денег
С начала года в Мордовии зарегистрировано более 100 фактов хищений денежных средств, совершенных посредством использования информационных технологий
В Перми ипотечные мошенники обманули банк на 28 млн рублей
Полицейские ЗАО задержали мужчину, пытавшегося по поддельным документам похитить 50 тысяч долларов с чужого счета
Владельцы и менеджеры Мособлбанка рассказали, как украли 68 млрд рублей вкладчиков
Как теперь грабят банки


СТРАХОВОЕ МОШЕННИЧЕСТВО

Умное страхование – важный шаг по противодействию бытовому страховому мошенничеству
Против двух бывших работников СК «ЖАСО» возбуждены уголовные дела
Тинькофф Страхование предотвратила мошенничество на 10 млн рублей в 2016 г.
Президент НСА предложил создать в России единое Бюро по противодействию страховому мошенничеству
РАТСП в 2016 г. планирует выпустить продукт страхования рисков от кибер-терроризма
«Автогражданка» пошла «налево»
Оперативники СЗАО задержали подозреваемого в заведомо ложном доносе с целью получения страховой выплаты за хищение автомобиля
Юристы против страховщиков: как лучше всего засудить страховую компанию
По материалам подразделения собственной безопасности МВД по Удмуртской Республике возбуждено уголовное дело
ЦБ подозревает менеджмент пермского НПФ «Стратегия» в мошенничестве
В Строителе страховой агент осуждена за присвоение вверенного имущества
В Уфе мошенник украл 1,2 млн рублей и получил условный срок
РСА анализирует возможность создания юридического «спецназа» в мошеннических регионах
Сотрясение полиса
Сотрудник полиции в Москве пытался получить 4 млн рублей за «липовое» ДТП
Гаишник обворовывал страховщиков
На востоке Москвы задержали подозреваемого в заведомо ложном доносе с целью получения страховой выплаты за хищение автомобиля
В Волгоградской области коммерсанты «маскировались» под РСА
Жена основателя «Смотра.ру» просит Мосгорсуд освободить ее из-под ареста
Пара обманула инспектора ДПС ради страховки
Китаец пытался ввезти в Россию партию поддельных страховок
Автоинспектора уличили в оформлении несуществующего ДТП
Глава юрфирмы осужден за подделку 13 судебных документов



ИНОЕ МОШЕННИЧЕСТВО

Тушинская межрайонная прокуратура направила в суд уголовное дело о мошенничестве под видом «снятия порчи»
Экс-руководство Хабаровской краевой типографии украло 18 млн рублей
Владелец НПФ «Стратегия» задержан и написал явку с повинной
Самошин рассказал о новом виде мошенничества в Тульской области
Полицейские задержали аферисток, похитивших деньги у 80-летней пенсионерки при совершении исцеляющего обряда
В Новосибирске активизировались уличные мошенники с деньгами
За мошенничество с жильем осуждены пятеро благовещенцев, работавших под видом риэлтеров
Почему 80 из 100 объявлений о продаже машин на сайтах автосалонов - фейки
Аферисты под видом программы «Ревизорро» шантажировали рестораторов
Долг квартирой красен. Как заем денег может закончиться потерей жилья
«Черный трейдер»: как житель Казани лишил граждан более 120 млн рублей
Полицейские ВАО задержали подозреваемого в хищении 100 тысяч долларов у женщины под предлогом выгодного обмена валюты
Татарстан приглянулся создателям финансовых пирамид
Бизнес попросил вернуть в УК статью о мошенничестве для предпринимателей
Приговор Алменову назвали «маленькой победой» в борьбе с коррупцией
Безопасное МФО: как ЦБ будет защищать микрозаемщиков
Пирамиды XXI века
Обменял квартиру на тарелку супа



РЕЗЮМЕ

Специалист ИТ( аналитика отчетности РСБУ, RS-BANK, банковское ПО)
(Бизнес-аналитик, системный аналитик, ИТ-аналитик)


Архив сборника "О финансовом мошенничестве"

О финансовом мошенничестве 2015-01 https://yadi.sk/i/8w8jgqdeekgYe
О финансовом мошенничестве 2015-02 https://yadi.sk/i/tFQhd8kAfLa8c
О финансовом мошенничестве 2015-03 https://yadi.sk/i/AQFs9B6AgALur
О финансовом мошенничестве 2015-04 https://yadi.sk/i/_P176GzGgktMk
О финансовом мошенничестве 2015-05 https://yadi.sk/d/UW1fb6qehJkLM
О финансовом мошенничестве 2015-06 https://yadi.sk/d/EO91juBMhzLdT
О финансовом мошенничестве 2015-07 https://yadi.sk/d/TpUS0hLaifNxL
О финансовом мошенничестве 2015-08 https://yadi.sk/d/EC7Kb-k0j3sYC
О финансовом мошенничестве 2015-09 https://yadi.sk/d/ue6m-mhHjj45L
О финансовом мошенничестве 2015-10 https://yadi.sk/d/-3KduFE1kTyTT

Из архивов Обзора рынка безопасности

Обзор рынка безопасности 2011-10 - https://yadi.sk/i/9hZZRk9HeEUm8
Обзор рынка безопасности 2011-11 - https://yadi.sk/i/miF14Nrse8EcT
Обзор рынка безопасности 2011-12 - https://yadi.sk/d/snEtYvDge5MSh
Обзор рынка безопасности 2012-01 - https://yadi.sk/i/wnWJ1LdFe2wx4
Обзор рынка безопасности 2012-02 - https://yadi.sk/i/uH3Q9F73dxKeD
Обзор рынка безопасности 2012-03 - https://yadi.sk/i/CYC3FNfMdvSzC
Обзор рынка безопасности 2012-04 - https://yadi.sk/i/_OaKEwftdtQ24
Обзор рынка безопасности 2012-05 - https://yadi.sk/i/tLQXkf3jdsV5T
Обзор рынка безопасности 2012-06 - https://yadi.sk/d/kd3IwIA0drjSu
Обзор рынка безопасности 2012-07 - https://yadi.sk/d/xAoL3hxvdqk3c
Обзор рынка безопасности 2012-08 - https://yadi.sk/d/gLWqEcwUdpGn8
Обзор рынка безопасности 2012-09 - https://yadi.sk/d/lmn5w3ebdoCmY


Периодическая информация о страховании и мошенничестве


Из жизни:

Почему я себя люблю? Да из соображений психологического комфорта было бы неудобно прожить жизнь с нелюбимым человеком.
***
Люблю людей, которые зовут попить чай, а сами наливают виски.
***
Верну любимого в семью. Надоел.
***
>>> Далее >>>


Здесь могли бы быть ваши новости. Если они как-то связаны с обеспечением безопасности.
Присылайте полезную информацию для размещения в рассылке "О безопасности".

. 14

Страхование

О безопасности

TopList



В избранное