07.12.2023 Новости, БезопасностьПо данным отчёта «О значимых утечках данных в России» от команды Kaspersky Digital Footprint Intelligence, в 2023 году зафиксировано 133 случая публикаций значимых баз данных российских компаний. По сравнению с 2022 годом самих объявлений об утечках стало меньше, но объём опубликованных данных вырос на 33%. Информация о паролях. Более половины (54%) опубликованных утечек содержали парольную информацию. Пароли хранятся в базах данных преимущественно в хешированном виде. Это значит, что обычный человек, получивший к ним доступ, не сможет ими воспользоваться, так как они представляют собой альтернативную комбинацию символов. Однако, если алгоритм преобразования пользовательских паролей слабый, злоумышленник может вычислить исходную комбинацию, задействовав свои вычислительные мощности или обратившись к специализированным сервисам. В некоторых опубликованных базах злоумышленники целенаправленно удаляли столбцы, связанные с парольной информацией. Это может говорить о том, что они планируют либо продать такие данные, либо использовать их для проведения кибератак. В кого целились злоумышленники в 2023 году. Большинство утечек, как и в 2022 году, фиксировалось в сегменте малого и среднего бизнеса, но более чем в 1,5 раза вырос объём данных, полученных в результате инцидентов в крупных компаниях. Чаще всего размещённые на специализированных площадках сообщения указывали на утечки из организаций в сфере ритейла, финансов, карьеры и образования, а также из интернет-сервисов ...
читать далее.