21.06.2019 09:05
Новости.
Просмотров всего: 7919; сегодня: 1.

Утечка из экрана: в банках освоили простейший способ слива данных

Утечка из экрана: в банках освоили простейший способ слива данных

Злоумышленники делают фотографии мониторов компьютеров с персональной информацией, сообщают Известия.

Появился еще один канал утечки пользовательских данных — злоумышленники фотографируют информацию с экрана компьютера на телефон, а затем размещают ее в DarkNet. Об этом говорится в исследовании каналов инсайдерских сливов, которое провела компания по защите данных DeviceLock. По ее сведениям, одни из главных источников утечки информации о клиентах — банки, МФО и сотовые операторы. Столь простой способ вывода данных объясняется тем, что защитные DLP-системы чаще всего фиксируют скачивание баз на флешку или в облако, но не фотографирование экрана. В банках и МФО «Известиям» рассказали, что озабочены утечками персональных данных клиентов и делают все возможное для предотвращения сливов.

Осторожно, вас снимают.

Около 10% слитых в DarkNet данных о частных лицах опубликованы в виде фотографий экрана компьютера с персональной информацией, сделанных на мобильный телефон. Этот формат утечек практически не использовался в 2018 году и не привлекал внимания специалистов, говорится в отчете DeviceLock, с которым ознакомились «Известия». В рамках исследования, охватившего период с января по май 2019 года, было проанализировано более 800 документов, выложенных на различные ресурсы DarkNet, а также образцов «работ» продавцов услуг «по пробиву» (незаконное получение информации о человеке по заказу). По оценкам аналитиков, в DarkNet есть информация о десятках миллионов россиян.

Абсолютным лидером (80%) среди каналов утечек в этом году, как и в прошлом, остались выгрузки из корпоративных информационных систем на внешние носители. Еще 10% приходятся на другие способы.

Справка «Известий».

DarkNet — это скрытая сеть. Ее соединения устанавливаются только между доверенными лицами, иногда именующимися как «друзья», с использованием нестандартных протоколов и портов. Именно поэтому даркнет часто воспринимается как инструмент для коммуникации в различного рода подпольях и незаконной деятельности.

В целом более 70% сливов происходят в B2C-компаниях. В частности, в розничных банках, МФО и операторах связи, говорится в исследовании. 20% утечек данных были в B2B-компаниях (облачные сервисы или маркетплейсы услуг). Еще 10% сливов произошли в госструктурах. В качестве примера в компании привели хищение базы данных пациентов подмосковной службы скорой помощи, которая содержала имена граждан.

Утечкам, в частности инсайдерским, подвергаются очень разные организации, чаще всего связанные с личными финансами, поскольку из этих данных проще всего извлечь выгоду, подтвердил «Известиям» заместитель генерального директора Zecurion Александр Ковалёв. По его словам, в первую очередь речь идет о банках, например, на базе логинов и паролей 50 тыс. пользователей онлайн-банкинга можно хорошо заработать, пояснил он.

Основатель и технический директор DeviceLock Ашот Оганесян назвал личные данные клиентов новой нефтью.

— Цифровизация бизнеса увеличивает объем персональных данных, потенциально интересных мошенникам, и одновременно облегчает доступ к ним, способствует формированию черного рынка коммерческой информации как в форме украденных баз, так и услуг «пробива», — рассказал аналитик.

В обход службы безопасности.

Для защиты сведений о клиентах компании используют DLP-системы. Это специализированное программное обеспечение, которое защищает организацию от утечек данных. Такие системы мгновенно подают сигнал тревоги при попытке скопировать информацию на флешку.

Чтобы избежать проблем со службой безопасности, люди, имеющие доступ к чужим данным, просто выводят информацию на экран и делают фотографию телефоном, с которого потом направляют ее заказчику, объяснил суть набирающей популярность схемы слива личной информации Ашот Оганесян. По словам экспертов, полноценные DLP-системы могут противостоять такому вмешательству — они умеют подключаться к фронтальным камерам компьютеров и анализировать, когда фотографируется экран. Но многие компании приобретают более простые и дешевые аналоги, которые подают сигнал тревоги только из-за попытки скопировать информацию.

В российских кредитных организациях обеспокоены проблемой утечки данных через инсайдеров. Там прилагают усилия для ограничения их деятельности, рассказали «Известиям» в крупнейших банках и МФО.

В международной практике реализуются механизмы информационных барьеров, которые используют и в большинстве российских кредитных организаций, разъяснил руководитель блока «Комплаенс и внутренний контроль» банка «Зенит» Рустам Мухаметшин. В ВТБ для защиты информации в цифровом виде применяются различные программно-аппаратные комплексы, уточнили «Известиям» в пресс-службе. Там добавили, что проблема утечки инсайдерской информации стоит не только перед банками, но и перед любой другой публичной компанией. В «Билайне», «Мегафоне», МТС и «Теле 2» не ответили на запрос «Известий» о частоте и способах «сливов» данных абонентов.

Фотографирование экрана с личными данными всё же менее эффективно, чем выгрузка баз данных на сторонние носители, их отправка в облачные хранилища или по электронной почте, отметил Александр Ковалёв из Zecurion. По его словам, таким точечным способом обычно сливаются не целые базы с информацией о клиентах, а единичные, но значимые данные.


Ньюсмейкер: Национальное деловое партнерство "Альянс Медиа" — 12064 публикации
Поделиться:

Интересно:

Рыцари на Руси
16.05.2025 14:17 Аналитика
Рыцари на Руси
Тема может вызвать недоумение: разве были рыцари на Руси? В поисках ответа нужно рассмотреть два аспекта вопроса: что означает термин «рыцарь» и есть ли сходство в основных характеристиках рыцарей Западной Европы и древнерусских воинов. О термине «рыцарь» Как появилось слово «рыцарь»? Одна из версий о происхождении термина ведёт к истоку многих языков – индоевропейскому языку, где слово «рыс» означало «скакать верхом», а «сар» обозначало знатного человека. По другой версии слово «рыцарь» ведёт своё начало от южнорусского слова «лицар, рицар», которое, в свою очередь, является видоизменённой формой польского «rycerz» (рыцеж). Подобная форма слова существует в чешском (rytieř) и других славянских языках. Первоосновой этих терминов считается немецкое слово «Ritter», означающее всадника. На чём основано убеждение, что рыцарство на Руси не существовало? Один из аргументов сторонников...
Спектакль «Победа! Знамя над Рейхстагом!» посмотрели 7 тысяч зрителей
16.05.2025 13:11 Новости
Спектакль «Победа! Знамя над Рейхстагом!» посмотрели 7 тысяч зрителей
Показы кинотеатральной военной реконструкции «Победа! Знамя над Рейхстагом!» в кинопарке «Москино» проходили с 1 по 11 мая. Их посетили около семи тысяч человек. Для грандиозной постановки была построена уменьшенная копия Рейхстага. По обеим сторонам от главного входа установили экраны, на которых транслировали кадры хроники и специально снятые игровые фрагменты. Плохая погода не помешала зрителям прийти на показы — все дни трибуны были максимально заполнены. На протяжении восьми дней гости наблюдали за профессиональной игрой артистов Сергея Маховикова, Алексея Колгана, Ивана Замотаева, Сергея Селина, Алексея Кравченко, Виктора Добронравова и других. Поэт Влад Маленко, исполняя в постановке роль корреспондента, прочитал свою поэму «Знамя Победы». Полуторачасовое представление с использованием раритетной военной техники стало вторым подобным проектом режиссера Игоря Угольникова. «Идея...
День основания Общества Красного Креста в России
15.05.2025 10:08 Аналитика
День основания Общества Красного Креста в России
«Per humanitatem ad pacem» (Через гуманизм к миру)  3 (15) мая 1867 г. после ратификации Женевской Конвенции (10 мая 1867 г.) император Александр II утвердил Устав Общества попечения о раненых и больных воинах под покровительством своей жены — императрицы Марии Александровны. В 1879 г. Общество было переименовано в Российское общество Красного Креста (РОКК), его целью было предотвращение и облегчение человеческих страданий в мирное и военное время. С первых лет существования РОКК развивало свою деятельность как внутри страны, так и за её пределами. В 1868 г. по инициативе РОКК в Петербурге прошла Международная конференция, принявшая Декларацию, запрещавшую использование в боевых действиях разрывных пуль. При деятельном участии России созывались конференции в Брюсселе (1874) и Гааге (1899), подготовившие Конвенцию...
В Москве стартовал Российско-китайский форум
13.05.2025 11:56 Мероприятия
В Москве стартовал Российско-китайский форум
В Москве проходит Российско-китайский форум сотрудничества в сфере торговли услугами «Солнечный путь — вместе создаем будущее». Цель мероприятия — способствовать выводу китайско-российского сотрудничества на новый уровень в таких сферах, как культурный туризм, международная торговля и промышленное сотрудничество. На площадке собрались представители китайского бизнеса в России, органов государственной власти и участники профильных торговых ассоциаций. Организаторами выступили Китайская международная инвестиционная корпорация «Хуамин» и Департамент внешнеэкономических и международных связей города Москвы (ДВМС). В форуме принимают участие министр Правительства Москвы, руководитель ДВМС Сергей Черёмин, посол КНР в России Чжан Ханьхуэй, президент Московской торгово-промышленной палаты Владимир Платонов и его заместитель Владислав Мищенко...
Образование в Древней Руси
13.05.2025 10:06 Аналитика
Образование в Древней Руси
Уверенное и стабильное развитие древнерусского государства в IX-XIII веках, его появление на международной арене и установление связей с другими государствами стало возможным благодаря многим факторам, в том числе, развитию образования, которое, безусловно, тесно связано с грамотностью. Грамотность в Древней Руси Долгое время среди специалистов велись споры по поводу наличия грамотности в древнерусском государстве: одни считали, что грамотность на Руси начала распространяться ещё с языческих времён, другие полагали, что основная масса населения Древней Руси была безграмотной. Достижения археологии, культурологии, лингвистики и других наук доказали: жители Древней Руси владели основами грамоты – это было веление времени. Грамотность нужна была не только для верхушки общества, которой приходилось иметь дело с договорами и другими документами, создавать летописи и хронографы, писать...