Сотрудники операторов и платформ торгуют данными пользователей

Сотрудники операторов и платформ торгуют данными пользователей

Операторы связи и онлайн-сервисы всё чаще оказываются в центре скандалов с утечками персональных данных. Как выяснилось, за сливами нередко стоят вовсе не хакеры, а сотрудники этих компаний. По статистике, почти 70% дел о неправомерном доступе к защищенной информации — на совести работников именно этой сферы. Они торгуют не только номерами телефонов, но и полными паспортными данными, местоположением и содержимым трафика.

Целью становятся не абстрактные базы, а конкретные люди. Информацию покупают для слежки, взлома аккаунтов или перевыпуска сим-карт — классическая схема для захвата доступа к банкам и мессенджерам. Цена — от пары рублей за строчку до десятков тысяч за полный «профиль». В даркнете за комплект данных одного человека просят до 20 тысяч рублей. Однако в суде такие преступления заканчиваются чаще всего штрафом — реальный срок получают единицы.

Особую тревогу вызывают схемы, в которых утекают данные не только от действующих сотрудников, но и через контрагентов. Компании предоставляют им легальные доступы, а затем уже не могут отследить, кто именно их использует. Эксперты говорят: даже если компания тратит миллионы на защиту, один слабый подрядчик может превратить ее в «дырявое ведро».

Ситуация настолько критична, что Роскомнадзор за полгода насчитал 35 масштабных утечек — это более 39 миллионов записей. Эксперты по кибербезопасности уверены: пока бизнес не начнёт серьёзно проверять своих партнеров и не перестроит внутренние процессы безопасности, персональные данные россиян и дальше будут утекать — по подписке и в розницу.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.