21.06.2019 09:05
Новости.
Просмотров всего: 8003; сегодня: 1.

Утечка из экрана: в банках освоили простейший способ слива данных

Злоумышленники делают фотографии мониторов компьютеров с персональной информацией, сообщают Известия.

Появился еще один канал утечки пользовательских данных — злоумышленники фотографируют информацию с экрана компьютера на телефон, а затем размещают ее в DarkNet. Об этом говорится в исследовании каналов инсайдерских сливов, которое провела компания по защите данных DeviceLock. По ее сведениям, одни из главных источников утечки информации о клиентах — банки, МФО и сотовые операторы. Столь простой способ вывода данных объясняется тем, что защитные DLP-системы чаще всего фиксируют скачивание баз на флешку или в облако, но не фотографирование экрана. В банках и МФО «Известиям» рассказали, что озабочены утечками персональных данных клиентов и делают все возможное для предотвращения сливов.

Осторожно, вас снимают.

Около 10% слитых в DarkNet данных о частных лицах опубликованы в виде фотографий экрана компьютера с персональной информацией, сделанных на мобильный телефон. Этот формат утечек практически не использовался в 2018 году и не привлекал внимания специалистов, говорится в отчете DeviceLock, с которым ознакомились «Известия». В рамках исследования, охватившего период с января по май 2019 года, было проанализировано более 800 документов, выложенных на различные ресурсы DarkNet, а также образцов «работ» продавцов услуг «по пробиву» (незаконное получение информации о человеке по заказу). По оценкам аналитиков, в DarkNet есть информация о десятках миллионов россиян.

Абсолютным лидером (80%) среди каналов утечек в этом году, как и в прошлом, остались выгрузки из корпоративных информационных систем на внешние носители. Еще 10% приходятся на другие способы.

Справка «Известий».

DarkNet — это скрытая сеть. Ее соединения устанавливаются только между доверенными лицами, иногда именующимися как «друзья», с использованием нестандартных протоколов и портов. Именно поэтому даркнет часто воспринимается как инструмент для коммуникации в различного рода подпольях и незаконной деятельности.

В целом более 70% сливов происходят в B2C-компаниях. В частности, в розничных банках, МФО и операторах связи, говорится в исследовании. 20% утечек данных были в B2B-компаниях (облачные сервисы или маркетплейсы услуг). Еще 10% сливов произошли в госструктурах. В качестве примера в компании привели хищение базы данных пациентов подмосковной службы скорой помощи, которая содержала имена граждан.

Утечкам, в частности инсайдерским, подвергаются очень разные организации, чаще всего связанные с личными финансами, поскольку из этих данных проще всего извлечь выгоду, подтвердил «Известиям» заместитель генерального директора Zecurion Александр Ковалёв. По его словам, в первую очередь речь идет о банках, например, на базе логинов и паролей 50 тыс. пользователей онлайн-банкинга можно хорошо заработать, пояснил он.

Основатель и технический директор DeviceLock Ашот Оганесян назвал личные данные клиентов новой нефтью.

— Цифровизация бизнеса увеличивает объем персональных данных, потенциально интересных мошенникам, и одновременно облегчает доступ к ним, способствует формированию черного рынка коммерческой информации как в форме украденных баз, так и услуг «пробива», — рассказал аналитик.

В обход службы безопасности.

Для защиты сведений о клиентах компании используют DLP-системы. Это специализированное программное обеспечение, которое защищает организацию от утечек данных. Такие системы мгновенно подают сигнал тревоги при попытке скопировать информацию на флешку.

Чтобы избежать проблем со службой безопасности, люди, имеющие доступ к чужим данным, просто выводят информацию на экран и делают фотографию телефоном, с которого потом направляют ее заказчику, объяснил суть набирающей популярность схемы слива личной информации Ашот Оганесян. По словам экспертов, полноценные DLP-системы могут противостоять такому вмешательству — они умеют подключаться к фронтальным камерам компьютеров и анализировать, когда фотографируется экран. Но многие компании приобретают более простые и дешевые аналоги, которые подают сигнал тревоги только из-за попытки скопировать информацию.

В российских кредитных организациях обеспокоены проблемой утечки данных через инсайдеров. Там прилагают усилия для ограничения их деятельности, рассказали «Известиям» в крупнейших банках и МФО.

В международной практике реализуются механизмы информационных барьеров, которые используют и в большинстве российских кредитных организаций, разъяснил руководитель блока «Комплаенс и внутренний контроль» банка «Зенит» Рустам Мухаметшин. В ВТБ для защиты информации в цифровом виде применяются различные программно-аппаратные комплексы, уточнили «Известиям» в пресс-службе. Там добавили, что проблема утечки инсайдерской информации стоит не только перед банками, но и перед любой другой публичной компанией. В «Билайне», «Мегафоне», МТС и «Теле 2» не ответили на запрос «Известий» о частоте и способах «сливов» данных абонентов.

Фотографирование экрана с личными данными всё же менее эффективно, чем выгрузка баз данных на сторонние носители, их отправка в облачные хранилища или по электронной почте, отметил Александр Ковалёв из Zecurion. По его словам, таким точечным способом обычно сливаются не целые базы с информацией о клиентах, а единичные, но значимые данные.


Ньюсмейкер: Национальное деловое партнерство "Альянс Медиа" — 12063 публикации
Поделиться:

Интересно:

Нам о подвигах этих не помнить нельзя
03.12.2025 12:03 Новости
Нам о подвигах этих не помнить нельзя
Ко Дню Неизвестного Солдата Минобороны России запустил мультимедийный проект «Нам о подвигах этих не помнить нельзя», посвященный подвигу советских летчиков, павших на полях сражений Великой Отечественной войны. Их имена, сегодня возвращаются из небытия благодаря рассекреченным документам и самоотверженному труду поисковиков. В новом разделе на сайте военного ведомства опубликованы рассекреченные архивные материалы, при помощи которых удалось восстановить судьбы всех членов экипажа дальнего бомбардировщика ДБ-3Ф № 391106, сбитого зенитной артиллерией противника 24 октября 1941 года в районе поселка Грузино Ленинградской области. Экипаж самолета под командованием Героя Советского Союза капитана Василия Гречишникова совершил огненный таран, направив горящий самолет во вражескую танковую колонну. Восстановить картину последнего боевого вылета советского бомбардировщика удалось...
02.12.2025 23:15 Интервью, мнения
Чек-лист цифровой обороны: 5 шагов для SMB, чтобы избежать банкротства
Утечка данных — это урон по репутации, юридические последствия и риск потерять право работать легально. Николай Нагдасёв, ведущий специалист UDV Group, рассказал BS о том, почему информационная безопасность превратилась в жизненно важный элемент устойчивости любой компании и как правильно выстроить защиту в малом бизнесе. Малый и средний бизнес давно перестал быть «дополнительной мишенью» для киберпреступников. Сегодня это — один из главных сегментов, по которому наносятся атаки. Причина проста: пока крупные корпорации последовательно усиливали свои системы защиты, сектор SMB оказался в куда более уязвимом положении на фоне стремительной цифровизации. Переход на удалённые рабочие места, активное внедрение облачных сервисов, массовое использование CRM — всё это расширило поверхность атаки быстрее, чем бизнес успел адаптировать меры безопасности. Итог закономерен. Злоумышленники либо...
Советский гамбургер «имени Микояна». Рождение фастфуда в СССР
01.12.2025 17:14 Аналитика
Советский гамбургер «имени Микояна». Рождение фастфуда в СССР
В 1990 году в СССР открылся первый «Макдоналдс». Перед входом в ресторан быстрого питания на Пушкинской площади выстраивались гигантские очереди, а внутри помещения яблоку было негде упасть. Однако главное блюдо из типичного меню фастфуда не было новинкой для москвичей – гамбургер в Советском Союзе знали с 1930-х годов. Назывался он тогда московской или «микояновской» котлетой. Из «хамбургера» – в «московскую котлету» Первый в мире гамбургер приготовили в конце XIX века, но настоящую популярность он обрел после Великой депрессии в США. Росло число заводов, рабочим нужна была калорийная и вкусная еда, перекусить которой можно за несколько минут. К разработке «идеального» блюда американцы даже привлекали ученых. Физиолог Джесси Макклендон провел однажды смелый эксперимент. Студенту-добровольцу он предложил в течение тринадцати недель питаться только бургерами и запивать их водой...
Деревянные руки из древнего Новгорода имели ритуальное значение
28.11.2025 13:14 Аналитика
Деревянные руки из древнего Новгорода имели ритуальное значение
Среди многочисленных категорий находок, что ежегодно извлекаются археологами из культурного слоя Великого Новгорода, есть те, чьё назначение до сих пор неясно. К одной из таких загадочных категорий относятся деревянные фигуры с изображением руки, сжимающей какой-то предмет. Эти находки стали предметом специального исследования ученых МГУ в рамках проекта «Христианские и языческие древности средневекового Новгорода в свете междисциплинарных исследований», выполняемого участниками Научно-образовательной школы МГУ «Сохранение мирового культурно-исторического наследия». На эти находки исследователи обратили внимание ещё более полувека назад. Впервые опубликовавший информацию о необычных предметах с Неревского раскопа Новгорода Борис Колчин даже не пытался их интерпретировать. Он просто отнёс их к изделиям, «назначение которых нам пока не удалось установить», признав, что они интересуют его...
Где находится лукоморье?
27.11.2025 19:08 Аналитика
Где находится лукоморье?
У лукоморья дуб зелёный; Златая цепь на дубе том: И днём и ночью кот учёный Всё ходит по цепи кругом… (А.С. Пушкин. Отрывок из поэмы «Руслан и Людмила») Эти строки известны, пожалуй, каждому. В 1828 году вышло второе издание пушкинской поэмы: тогда-то там впервые и появилось стихотворение, описывающее чудеса лукоморья. Но что это за место? Единого мнения нет до сих пор, однако преобладают две точки зрения. Лукоморье историки ищут в половецких степях и на просторах Сибири.По следам ссыльного гения…Само слово «лукоморье» обозначает излучину (луку) моря. Это знание несколько облегчает поиск загадочного объекта. В «Повести временных лет» лукоморцами называют одно из половецких племен, которое занимало территорию между Черным и Азовским морями. Перемещались лукоморские половцы по Днепру, чтобы в очередной раз напасть на своих соседей. Расцвет этого довольно многочисленного племени пришелся...