Как новые штрафы КоАП и блокировки каналов в Telegram повлияли на рынок утечек в 2025 году
С сегодняшнего дня вступает в силу действие поправок в КоАП РФ об оборотных штрафах вследствие повторно допущенной утечки персональных данных из организации. В то же время Роскомнадзор опубликовал статистику российских инцидентов с утечками: в ведомстве зафиксировали 30 утечек данных. Общий объём скомпрометированных данных составил 38 млн строк.
Инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева отметила: «За 2024 год в открытом доступе оказались 710 млн строк данных о россиянах, о чём сообщал Роскомнадзор по итогам года. Согласно нашей аналитике, рынок продаж скомпрометированных данных за предыдущий год оказался наполнен данными клиентов микрофинансовых организаций, аптек, интернет-сервисов и компаний ритейла.
В этом году в утечках и крупных инцидентах фиксировались провайдеры услуг связи, финансовые организации и государственные сервисы. Тенденция показывает спад активности злоумышленников. Ранее сообщалось блокировке домена популярного форума утечек ‘BreachForums’. Предположительно, новая реинкарнация будет спрятана где-то глубже в недрах теневого Интернета».
В то же время, напоминает киберэксперт, значительное количество утечек с начала 2024 года и до второго квартала 2025 года публиковалось в Telegram-каналах. Например, группировка Silent Crow, отметившаяся в крупных инцидентах, публиковала фрагменты в публичном канале в январе 2025 года. Во втором квартале 2025 года большинство каналов, распространяющих скомпрометированные базы данных, оказались заблокированы обновлённой политикой мессенджера.
Источниками инцидентов выступают как внутренние факторы — недостаточный контроль за уязвимыми сервисами, открытыми в Интернете на периметре, слабые пароли и ошибки в харденинге, так и внешние — компрометация контрагентов и подрядчиков, поставляющих услуги и ПО. Всё, что составляет внешнюю поверхность атаки, способствует крупным инцидентам.
«Компания "Газинформсервис" предлагает продукт Jatoba — отечественную систему управления базами данных, разработанную с фокусом на максимальную защиту информации от утечек и полное соответствие требованиям регуляторов, прежде всего приказам ФСТЭК России. СУБД обладает сертификатом соответствия по 4-ому уровню доверия и предлагает фичу: мощный встроенный SQL Firewall, который анализирует SQL-запросы в реальном времени, тем самым защищая от SQL-инъекций, опасных запросов и действий неавторизованных пользователей», — добавила Дмитриева.
Телефонные мошенники разработали новую схему обмана, нацеленную на детей, сдающих ЕГЭ и ОГЭ. Злоумышленники сообщают школьникам о якобы непройденной регистрации на образовательном сервисе и угрожают недопуском к экзаменам. Под предлогом решения проблемы они отправляют фишинговые ссылки, переходя по которым дети теряют деньги. Об этом сообщил ТАСС старший оперуполномоченный УБК МВД России Илья Елясов.
Современные рекомендательные системы часто отстают от динамично меняющихся предпочтений пользователей. На «ТелеМультиМедиа Форуме 2025» Ирина Меженева, ведущий инженер-аналитик лаборатории топологического анализа данных и искусственного интеллекта аналитического центра кибербезопасности компании «Газинформсервис», рассказала об инновационном подходе к созданию рекомендательных систем, способных «понимать» пользователей и предсказывать их интересы.
23 мая на пресс-конференции в рамках международного киберфестиваля Positive Hack Days 2025 (PHDays 2025) компания «Газинформсервис» представила новую разработку в сфере кибербезопасности и рассказала об успехах своего центра мониторинга и реагирования GSOC, запущенного ровно год назад на этом же мероприятии. Николай Нашивочников, технический директор компании, остановился на ключевых достижениях GSOC и анонсировал новый продукт.
Эхтешам Уль Хак, аналитик по кибербезопасности из Пакистана, обнаружил уязвимость в веб-приложении, позволяющую обойти аутентификацию на основе одноразовых паролей (OTP), и заработал на этом $650. Михаил Спицын, киберэксперт лаборатории стратегического развития продуктов кибербезопасности компании «Газинформсервис», подчёркивает, что этот случай демонстрирует необходимость комплексной защиты, особенно при использовании OTP.
В российском корпоративном секторе после новости о возвращении операционной системы Windows ряд организаций принимает решение вернуться к привычной платформе. Как заключает киберэксперт, менеджер продукта «Блокхост-Сеть 4» компании «Газинформсервис» Константин Хитрово, это создаёт новые вызовы для обеспечения информационной безопасности.
Недавняя публикация API-ключа к популярному сервису искусственного интеллекта на платформе GitHub подчёркивает нарастающую угрозу утечки конфиденциальной информации в связи с повсеместным использованием ИИ.
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento. Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.