За первые четыре месяца 2023 года произошло 75 утечек из российских коммерческих компаний и госорганизаций. Это в полтора раза больше по сравнению с аналогичным периодом прошлого года, когда было зафиксировано 49 утечек, сообщил «Ведомостям» гендиректор F.A.C.C.T. (бывшая Group-IB в России и СНГ) Валерий Баулин.
Тренд подтвердили основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян и аналитик Kaspersky Digital Footprint Intelligence Игорь Фиц. По их оценке, количество утечек в первом квартале возросло в два и 2,5 раза соответственно.
Оказавшиеся в сети данные принадлежали в основном крупным финансовым и страховым компаниям, госструктурам, а также компаниям в сфере информационной безопасности. В числе крупнейших хищений информации в 2023 году оказались двойная утечка данных бонусной программы «Сберспасибо» (суммарно 52,5 млн записей), сети магазинов «Спортмастер» (46 млн записей) и интернет-аптеки zdravcity.ru (8,9 млн записей). В апреле, по данным DLBI, произошли утечки данных из сервиса по продаже билетов kassy.ru (4,5 млн уникальных имейлов и телефонов).
Несмотря на то, что утекать данные стали чаще, общее количество строк в утекших базах данных за четыре месяца текущего года снизилось и составило примерно 65 млн, приводит издание слова Валерия Баулина. Эксперт подчеркнул, что в 2022-м активно действовали хактивисты, которые крали данные пользователей и компаний по политическим мотивам и бесплатно выкладывали их в сеть, то в этом году злоумышленники начали возвращаться к прежней тактике.