Новости Group-IB обнаружила в России 7 500 незащищенных баз данных

Специальный корреспондент
Собака

Собака

Пресс-служба
Команда форума
Private Club
Регистрация
13/10/15
Сообщения
54.785
Репутация
62.290
Реакции
276.912
RUB
0
Group-IB, один из мировых лидеров в области кибербезопасности, в ходе глобального исследования цифровых активов выявила около 400 000 общедоступных баз данных, хранящихся в открытом доступе. Почти 7 500 «бесхозных» — находятся на российских серверах. Эксперты Group-IB предупреждают, что незащищенные базы данных являются легкой добычей для киберпреступников и могут привести не только к утечкам персональных данных, но и целевым атакам на организации.

Глобальное исследование, проведенное экспертами подразделения Group-IB Attack Surface Management, охватывает период с Q1 2021 по Q1 2022. Согласно отчету, уже к концу 2021 года количество общедоступных баз данных в мире составляло 308 000. Большинство из них хранилось на серверах в США, Китае, Германии, Франции и Индии. В первом квартале 2022 года их число выросло на 12% по отношению к четвертому кварталу 2021 года и достигло 399 200.

557b21e34331985fe0f4904b9678cc47.png

Обнаружив доступную базу данных, злоумышленники могут украсть конфиденциальную информацию или использовать ее как точку входа для дальнейшего продвижения по сети. По данным IBM, в прошлом году средняя стоимость утечки данных увеличилась с $3,86 млн до $4,24 млн., а международные компании были оштрафованы почти на $1,2 млрд за нарушение Общего регламента защиты персональных данных (GDPR).

В России в 2021 году были обнаружены 5 493 незащищенных баз данных, а в целом за период Q1 2021 -Q1 2022 — 7 426. Согласно выводам подразделения Group-IB Attack Surface Management, с момента обнаружения базы до изъятия ее из публичного доступа в России проходит в среднем 250 дней, при том, что в мире эта процедура происходит быстрее — в среднем за 170 дней.

834f6300176c90a2ac4e401eb1db033b.png

[H4]Выйти из «тени»[/H4]
Дальнейшая цифровизация сервисов, миграция данных в облачные инфраструктуры, приводят к росту цифровых активов в мире. Часть из них оказывается в «тени» — при том, что к ним есть доступ извне, организация их не обновляет, не контролирует и не защищает.

Подразделение Group-IB Attack Surface Management ежедневно сканирует пространство IPv4 (англ. Internet Protocol version 4, фактически весь Интернет) и выявляет не только актуальные киберугрозы — вредоносное ПО, фишинговые панели, но и незащищенные корпоративные цифровые активы. К ним могут относиться забытые облачные сервисы с уязвимым программным обеспечением, некорректно сконфигурированные базы данных, случайно ставшие доступными из сети, или самостоятельно развернутые веб-сервера — все, что может привести к несанкционированному доступу к инфраструктуре компании.







 
Сверху Снизу