Названы самые крупные утечки данных в 2023 году

Названы самые крупные утечки данных в 2023 году

За два первых месяца 2023 года в Даркнете появились более 20 крупных баз со сведениями о пользователях различных сервисов. Лидерами по числу утекших данных пользователей стали «Спортмастер» и «Здравсити».

Эксперты связывают такую активность злоумышленников с тем, что они изменили мотивы своих действий в отношении отечественных брендов. Если раньше хакеры стремились извлечь прибыль из атаки, то теперь их главная цель — нанести репутационный ущерб организации.

Ситуацию прокомментировал менеджер по продукту система управления базами данных Jatoba компании «Газинформсервис» Константин Семенчук:

– Если перефразировать старую шутку: владельцы ИСПДн делятся на два типа – те, кто закрыл уязвимости системы, и те, кто теперь закрывает уязвимости системы.

По словам аналитиков, количество атак на эти системы будет только увеличиваться, а значит требуется усиление безопасности всех узлов и слабых мест.

Как известно в любой информационной системе самое слабое место – это человек. Поэтому жизненно необходим ликбез по теме ИБ для сотрудников и ограничение прав всех пользователей, в том числе администраторов.

В СУБД Jatoba есть функция, позволяющая ограничивать права любых пользователей, в том числе супер юзеров, а так же множество других компонентов, обеспечивающих безопасность СУБД.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.

Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»
Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»

Исследователи команды по угрозам Cisco Talos опубликовали разбор фреймворка под названием DKnife, который представляет собой сложный набор инструментов для мониторинга сетевого трафика на уровне шлюза и проведения атак типа «адверсар-в-посреднике» (AitM).