21.06.2019 09:05
Новости.
Просмотров всего: 8054; сегодня: 1.

Утечка из экрана: в банках освоили простейший способ слива данных

Злоумышленники делают фотографии мониторов компьютеров с персональной информацией, сообщают Известия.

Появился еще один канал утечки пользовательских данных — злоумышленники фотографируют информацию с экрана компьютера на телефон, а затем размещают ее в DarkNet. Об этом говорится в исследовании каналов инсайдерских сливов, которое провела компания по защите данных DeviceLock. По ее сведениям, одни из главных источников утечки информации о клиентах — банки, МФО и сотовые операторы. Столь простой способ вывода данных объясняется тем, что защитные DLP-системы чаще всего фиксируют скачивание баз на флешку или в облако, но не фотографирование экрана. В банках и МФО «Известиям» рассказали, что озабочены утечками персональных данных клиентов и делают все возможное для предотвращения сливов.

Осторожно, вас снимают.

Около 10% слитых в DarkNet данных о частных лицах опубликованы в виде фотографий экрана компьютера с персональной информацией, сделанных на мобильный телефон. Этот формат утечек практически не использовался в 2018 году и не привлекал внимания специалистов, говорится в отчете DeviceLock, с которым ознакомились «Известия». В рамках исследования, охватившего период с января по май 2019 года, было проанализировано более 800 документов, выложенных на различные ресурсы DarkNet, а также образцов «работ» продавцов услуг «по пробиву» (незаконное получение информации о человеке по заказу). По оценкам аналитиков, в DarkNet есть информация о десятках миллионов россиян.

Абсолютным лидером (80%) среди каналов утечек в этом году, как и в прошлом, остались выгрузки из корпоративных информационных систем на внешние носители. Еще 10% приходятся на другие способы.

Справка «Известий».

DarkNet — это скрытая сеть. Ее соединения устанавливаются только между доверенными лицами, иногда именующимися как «друзья», с использованием нестандартных протоколов и портов. Именно поэтому даркнет часто воспринимается как инструмент для коммуникации в различного рода подпольях и незаконной деятельности.

В целом более 70% сливов происходят в B2C-компаниях. В частности, в розничных банках, МФО и операторах связи, говорится в исследовании. 20% утечек данных были в B2B-компаниях (облачные сервисы или маркетплейсы услуг). Еще 10% сливов произошли в госструктурах. В качестве примера в компании привели хищение базы данных пациентов подмосковной службы скорой помощи, которая содержала имена граждан.

Утечкам, в частности инсайдерским, подвергаются очень разные организации, чаще всего связанные с личными финансами, поскольку из этих данных проще всего извлечь выгоду, подтвердил «Известиям» заместитель генерального директора Zecurion Александр Ковалёв. По его словам, в первую очередь речь идет о банках, например, на базе логинов и паролей 50 тыс. пользователей онлайн-банкинга можно хорошо заработать, пояснил он.

Основатель и технический директор DeviceLock Ашот Оганесян назвал личные данные клиентов новой нефтью.

— Цифровизация бизнеса увеличивает объем персональных данных, потенциально интересных мошенникам, и одновременно облегчает доступ к ним, способствует формированию черного рынка коммерческой информации как в форме украденных баз, так и услуг «пробива», — рассказал аналитик.

В обход службы безопасности.

Для защиты сведений о клиентах компании используют DLP-системы. Это специализированное программное обеспечение, которое защищает организацию от утечек данных. Такие системы мгновенно подают сигнал тревоги при попытке скопировать информацию на флешку.

Чтобы избежать проблем со службой безопасности, люди, имеющие доступ к чужим данным, просто выводят информацию на экран и делают фотографию телефоном, с которого потом направляют ее заказчику, объяснил суть набирающей популярность схемы слива личной информации Ашот Оганесян. По словам экспертов, полноценные DLP-системы могут противостоять такому вмешательству — они умеют подключаться к фронтальным камерам компьютеров и анализировать, когда фотографируется экран. Но многие компании приобретают более простые и дешевые аналоги, которые подают сигнал тревоги только из-за попытки скопировать информацию.

В российских кредитных организациях обеспокоены проблемой утечки данных через инсайдеров. Там прилагают усилия для ограничения их деятельности, рассказали «Известиям» в крупнейших банках и МФО.

В международной практике реализуются механизмы информационных барьеров, которые используют и в большинстве российских кредитных организаций, разъяснил руководитель блока «Комплаенс и внутренний контроль» банка «Зенит» Рустам Мухаметшин. В ВТБ для защиты информации в цифровом виде применяются различные программно-аппаратные комплексы, уточнили «Известиям» в пресс-службе. Там добавили, что проблема утечки инсайдерской информации стоит не только перед банками, но и перед любой другой публичной компанией. В «Билайне», «Мегафоне», МТС и «Теле 2» не ответили на запрос «Известий» о частоте и способах «сливов» данных абонентов.

Фотографирование экрана с личными данными всё же менее эффективно, чем выгрузка баз данных на сторонние носители, их отправка в облачные хранилища или по электронной почте, отметил Александр Ковалёв из Zecurion. По его словам, таким точечным способом обычно сливаются не целые базы с информацией о клиентах, а единичные, но значимые данные.


Ньюсмейкер: Национальное деловое партнерство "Альянс Медиа" — 12063 публикации

Интересно:

12.03.2026 22:32 Мероприятия
Innostage и UDV Group на КВО 2026
Компания Innostage, первый кибериспытанный интегратор России в области цифровой безопасности, и UDV Group, российский разработчик решений для эффективного и безопасного использования современных технологий, подвели итоги участия в XIV ежегодной конференции «Информационная безопасность АСУ ТП КВО». Мероприятие прошло 3–4 марта в Москве при участии ФСТЭК России, ФСБ России и отраслевых регуляторов, собрав более 750 руководителей и ведущих специалистов по ИБ и АСУ ТП из ключевых отраслей промышленности. На объединенном стенде Innostage и UDV Group основной акцент был сделан на готовности партнеров к реализации сложных инфраструктурных проектов по импортозамещению и защите АСУ ТП на объектах КИИ «под ключ». Собственная экспертиза Innostage в этой области подтверждена более чем 190 проектами различного уровня сложности для предприятий ТЭК, металлургии, химпрома и транспорта. Экспертиза...
В Госдуме хотят заменить восемь памятных дат на новые
11.03.2026 16:55 Новости
В Госдуме хотят заменить восемь памятных дат на новые
Очередная попытка разорвать связь отмечания дат важнейших событий российской истории с духовным наследием нашей Родины должна быть остановлена. Русская Православная Церковь не поддерживает законопроект о переносе дней воинской славы согласно новому, григорианскому календарю, и будет добиваться его корректировки, заявила РИА "Новости" руководитель Правового управления Русской Православной Церкви игумения Ксения (Чернега).  В Государственную думу поступил законопроект о внесении изменений в федеральный закон "О днях воинской славы и памятных датах России". Он устанавливает новую памятную дату 18 марта – День воссоединения Республики Крым и Севастополя с РФ в 2014 году, что, несомненно, правильно.  Однако, кроме того, согласно пояснительной записке к законопроекту, он, якобы, "устраняет противоречия в датировке исторических событий до 1918 года, связанные с переходом с юлианского...
10.03.2026 13:39 Новости
Банк Уралсиб стал партнером международного турнира по волейболу
Игры получились интересные и захватывающие, а лучшие игроки турнира получили подарки от Банка Уралсиб       В селе Бочкари Целинного района Алтайского края на базе спортивного комплекса "Спорт лайф" с 5 по 8 марта прошел международный турнир по волейболу "Весенний дебют" среди девушек 2010−2012 годов рождения. Партнером соревнований стал Банк Уралсиб.       В турнире приняли участие восемь команд из Алтайского края, Новосибирской и Омской областей, республик Алтай и Хакасия, а также спортсмены из Монголии. Игры получились интересные и захватывающие, а лучшие игроки турнира получили подарки от Банка Уралсиб.       В январе прошлого года Банк Уралсиб и Бийская федерация волейбола подписали партнерское соглашение, согласно которому банк стал партнером всех волейбольных турниров федерации в 2025 году. В этом году Уралсиб и Бийская...
Как еврейские партизаны наводили ужас на нацистов в Белорусской ССР
10.03.2026 13:29 Аналитика
Как еврейские партизаны наводили ужас на нацистов в Белорусской ССР
Братья Бельские отказались покорно умирать в гетто и концентрационных лагерях. Взяв в руки оружие, они начали спасать от смерти других евреев и безжалостно мстить нацистам.  «Немцев мы не боялись. Мы были на своей земле. Мы с братьями выросли в деревне. А там простая философия: почему кто-то должен прийти и забрать то, что заработано нами?» — так говорил Арон Бельский из партизанского отряда братьев Бельских, действовавшего на территории оккупированной немцами Советской Белоруссии.  Примечательно, что это формирование практически полностью состояло из евреев. Они были не согласны мучительно умирать в гетто или смиренно идти на казнь и, взяв в руки оружие, дали нацистам жесткий отпор. В СССР против немцев сражались десятки еврейских партизанских отрядов, и отряд Бельских был среди них одним из самых многочисленных и эффективных. На пороге смерти Родную деревню...
Под бомбежкой и артогнем противника: женщины-сотрудники контрразведки
06.03.2026 17:18 Новости
Под бомбежкой и артогнем противника: женщины-сотрудники контрразведки
К Международному женскому дню Центр общественных связей ФСБ России разместил рассекреченные материалы из архивов УФСБ России по Омской и Новосибирской областей, Российского государственного архива социально-политической истории и Центрального архива Министерства обороны Российской Федерации (портал «Память народа») о подвигах женщин, проходивших службу в органах государственной безопасности в период Великой Отечественной войны. В материалах содержатся фотографии, сведения о прохождении службы и описание подвигов, а также электронные копии наградных листов. На фронтах Великой Отечественной войны плечом к плечу с мужчинами сражалось почти полмиллиона женщин, которые внесли значительный вклад в Победу над немецко-фашистскими захватчиками. Около трех тысяч из них проходили службу в военной контрразведке. В основном они относились...