Как новые штрафы КоАП и блокировки каналов в Telegram повлияли на рынок утечек в 2025 году
С сегодняшнего дня вступает в силу действие поправок в КоАП РФ об оборотных штрафах вследствие повторно допущенной утечки персональных данных из организации. В то же время Роскомнадзор опубликовал статистику российских инцидентов с утечками: в ведомстве зафиксировали 30 утечек данных. Общий объём скомпрометированных данных составил 38 млн строк.
Инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева отметила: «За 2024 год в открытом доступе оказались 710 млн строк данных о россиянах, о чём сообщал Роскомнадзор по итогам года. Согласно нашей аналитике, рынок продаж скомпрометированных данных за предыдущий год оказался наполнен данными клиентов микрофинансовых организаций, аптек, интернет-сервисов и компаний ритейла.
В этом году в утечках и крупных инцидентах фиксировались провайдеры услуг связи, финансовые организации и государственные сервисы. Тенденция показывает спад активности злоумышленников. Ранее сообщалось блокировке домена популярного форума утечек ‘BreachForums’. Предположительно, новая реинкарнация будет спрятана где-то глубже в недрах теневого Интернета».
В то же время, напоминает киберэксперт, значительное количество утечек с начала 2024 года и до второго квартала 2025 года публиковалось в Telegram-каналах. Например, группировка Silent Crow, отметившаяся в крупных инцидентах, публиковала фрагменты в публичном канале в январе 2025 года. Во втором квартале 2025 года большинство каналов, распространяющих скомпрометированные базы данных, оказались заблокированы обновлённой политикой мессенджера.
Источниками инцидентов выступают как внутренние факторы — недостаточный контроль за уязвимыми сервисами, открытыми в Интернете на периметре, слабые пароли и ошибки в харденинге, так и внешние — компрометация контрагентов и подрядчиков, поставляющих услуги и ПО. Всё, что составляет внешнюю поверхность атаки, способствует крупным инцидентам.
«Компания "Газинформсервис" предлагает продукт Jatoba — отечественную систему управления базами данных, разработанную с фокусом на максимальную защиту информации от утечек и полное соответствие требованиям регуляторов, прежде всего приказам ФСТЭК России. СУБД обладает сертификатом соответствия по 4-ому уровню доверия и предлагает фичу: мощный встроенный SQL Firewall, который анализирует SQL-запросы в реальном времени, тем самым защищая от SQL-инъекций, опасных запросов и действий неавторизованных пользователей», — добавила Дмитриева.
Шифровальщик Anubis обновился, добавив функцию вайпера – полного уничтожения файлов жертвы. Даже выплата выкупа не гарантирует восстановление данных. Как отмечает Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», Anubis демонстрирует новый тренд: киберпреступники не ограничиваются одним типом атаки, а комбинируют их, дополняя шифрование полным уничтожением информации. Появление в даркнете конструкторов вредоносного ПО усиливает эту тенденцию.
В ночь на 18 июня 2025 года иранская криптовалютная биржа Nobitex подверглась разрушительной кибератаке, за которой стоит группировка хакеров Predatory Sparrow. Руководитель GSOC компании «Газинформсервис» Александр Михайлов предупредил, что за подобными атаками не всегда стоят финансовые мотивы — данный случай демонстрирует политическую мотивацию.
Интеграция OneDrive в Windows 10 и 11 привела к росту популярности Microsoft 365 и к увеличению количества пользователей, хранящих данные в облаке. Однако недавно достоянием общественности стал серьёзный случай потери данных: пользователь потерял фотографии за 30 лет из-за блокировки учётной записи OneDrive. Как объясняет Александр Катасонов, инженер-аналитик компании «Газинформсервис», полная зависимость от облачных сервисов, таких как OneDrive, чревата серьёзными рисками.
Критическая уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемоста» вновь подчёркивает важность многоуровневой защиты, предупреждает Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис».
Хакерская АРТ-группировка Team46 (TaxOff) использует уязвимость нулевого дня в Google Chrome (CVE-2025-2783) для проведения изощрённой фишинговой кампании. Александр Катасонов, инженер-аналитик компании «Газинформсервис», отмечает, что расследованная атака — это яркий пример того, как APT-группы комбинируют социальную инженерию и технические уязвимости для достижения своих целей.
Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис генерации видео через GitHub, предупреждает Ирина Дмитриева, киберэксперт компании «Газинформсервис». Злоумышленники маскируют вредоносный файл 'SoraAI.lnk' под легальный дистрибутив. Конечная цель – кража данных, включая учётные данные браузера, конфигурации системы и личных файлов, что может привести к целенаправленным атакам.
В прошлом году эксперты в рамках проекта «ИБ-пророк. Когда сходятся звёзды: прогнозы лидеров инфобеза»* предсказывали появление новых схем мошенничества, включая голосовые дипфейки, — и теперь эти прогнозы сбываются. Злоумышленники звонят россиянам под видом соцопросов, чтобы записать их голос и создать поддельные аудио. Но это лишь один из сценариев. Какие ещё угрозы предвидели специалисты?