Как новые штрафы КоАП и блокировки каналов в Telegram повлияли на рынок утечек в 2025 году
С сегодняшнего дня вступает в силу действие поправок в КоАП РФ об оборотных штрафах вследствие повторно допущенной утечки персональных данных из организации. В то же время Роскомнадзор опубликовал статистику российских инцидентов с утечками: в ведомстве зафиксировали 30 утечек данных. Общий объём скомпрометированных данных составил 38 млн строк.
Инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева отметила: «За 2024 год в открытом доступе оказались 710 млн строк данных о россиянах, о чём сообщал Роскомнадзор по итогам года. Согласно нашей аналитике, рынок продаж скомпрометированных данных за предыдущий год оказался наполнен данными клиентов микрофинансовых организаций, аптек, интернет-сервисов и компаний ритейла.
В этом году в утечках и крупных инцидентах фиксировались провайдеры услуг связи, финансовые организации и государственные сервисы. Тенденция показывает спад активности злоумышленников. Ранее сообщалось блокировке домена популярного форума утечек ‘BreachForums’. Предположительно, новая реинкарнация будет спрятана где-то глубже в недрах теневого Интернета».
В то же время, напоминает киберэксперт, значительное количество утечек с начала 2024 года и до второго квартала 2025 года публиковалось в Telegram-каналах. Например, группировка Silent Crow, отметившаяся в крупных инцидентах, публиковала фрагменты в публичном канале в январе 2025 года. Во втором квартале 2025 года большинство каналов, распространяющих скомпрометированные базы данных, оказались заблокированы обновлённой политикой мессенджера.
Источниками инцидентов выступают как внутренние факторы — недостаточный контроль за уязвимыми сервисами, открытыми в Интернете на периметре, слабые пароли и ошибки в харденинге, так и внешние — компрометация контрагентов и подрядчиков, поставляющих услуги и ПО. Всё, что составляет внешнюю поверхность атаки, способствует крупным инцидентам.
«Компания "Газинформсервис" предлагает продукт Jatoba — отечественную систему управления базами данных, разработанную с фокусом на максимальную защиту информации от утечек и полное соответствие требованиям регуляторов, прежде всего приказам ФСТЭК России. СУБД обладает сертификатом соответствия по 4-ому уровню доверия и предлагает фичу: мощный встроенный SQL Firewall, который анализирует SQL-запросы в реальном времени, тем самым защищая от SQL-инъекций, опасных запросов и действий неавторизованных пользователей», — добавила Дмитриева.
2 октября в рамках межвузовского студенческого форума GIS DAYS (Global Information Security Days) состоится мастер-класс, призванный помочь всем желающим не просто найти работу, а построить по-настоящему успешную и востребованную карьеру в сфере информационной безопасности. Эксперт в области подбора и развития талантов в информационной безопасности, ведущий менеджер по персоналу компании «Газинформсервис» Юлия Богданова, расскажет, как молодым специалистам войти в одну из самых востребованных и быстрорастущих ИТ-сфер..
В 2025 году количество кибератак на автомобили увеличилось на 20% по сравнению с предыдущим годом, достигнув 328 случаев за первые восемь месяцев. Эксперты крупнейших в России IT- и ИБ-компаний рассказали о возросшем интересе киберпреступников к автопрому и предостерегли от киберрисков.
Телерадиоведущая и филолог Анна Дробот выступит с эксклюзивным мастер-классом по риторике и самопрезентации на Межвузовском студенческом ИБ/ИТ-форуме GIS STUDENT DAY 2025, который пройдёт 2 октября в Санкт-Петербурге. Её сессия станет важной частью HR-трека, посвящённого развитию гибких навыков (soft skills) в сфере информационной безопасности.
Эксперт команды VK Bug Bounty Алексей Лямкин выступит на Студенческом дне ИБ/ИТ-форума GIS DAYS* 2025. Мероприятие пройдёт 2 октября 2025 года на одной из самых популярных площадок Северной столицы — в «Севкабель Порт». Фокусом его доклада станет индустрия Bug Bounty — одно из самых трендовых и высокооплачиваемых направлений в сфере кибербезопасности.
1–2 октября в рамках форума GIS DAYS* 2025 компания «Газинформсервис» проведёт киберсоревнования на собственном киберполигоне в формате Red Team vs Blue Team. За призовой фонд будут бороться четыре «синие» и восемь «красных» команд. Призовой фонд — 5 000 000 рублей.
QTECH совместно с компанией «Газинформсервис» провела тестирование работы средства доверенной загрузки SafeNode System Loader на серверах QTECH на базе процессоров Intel Xeon Scalable третьего поколения. Испытания показали, что программное обеспечение корректно функционирует на оборудовании QTECH.