✔ Мошенники практикуют новый способ слива ворованных данных - «Общество»
Walkman 7-07-2019, 16:26 193 Новости дня / Политика / ОбществоКомпания по защите данных DeviceLock провела исследование каналов инсайдерских сливов и рассказала, что в этом году злоумышленники используют необычный способ вывода информации.
Всё чаще мошенники просто на смартфон фотографируют данные на экране компьютера, а затем размещают их в скрытой сети DarkNet.
Столь простой «фокус» легко проделывается, потому что чаще всего защитные DLP-системы «вылавливают» скачивание баз на флешку или в «облако», но не выявляют фотографирование экрана. Подобный способ утечек информации не оказывался в поле зрения специалистов, поскольку почти не применялся в прошлом году.
В нынешнем году, как и в 2018-м, пальма первенства среди каналов сливов данных принадлежит выгрузкам из корпоративных информационных систем на внешние носители (80% утечек).
Исследование также показало, что более 70% сливов происходят в B2C-компаниях, включая розничные банки, МФО и операторы связи. 20% воровства данных осуществлялись в B2B-компаниях (облачные сервисы или маркетплейсы услуг).
Компания по защите данных DeviceLock провела исследование каналов инсайдерских сливов и рассказала, что в этом году злоумышленники используют необычный способ вывода информации. Всё чаще мошенники просто на смартфон фотографируют данные на экране компьютера, а затем размещают их в скрытой сети DarkNet. Столь простой «фокус» легко проделывается, потому что чаще всего защитные DLP-системы «вылавливают» скачивание баз на флешку или в «облако», но не выявляют фотографирование экрана. Подобный способ утечек информации не оказывался в поле зрения специалистов, поскольку почти не применялся в прошлом году. В нынешнем году, как и в 2018-м, пальма первенства среди каналов сливов данных принадлежит выгрузкам из корпоративных информационных систем на внешние носители (80% утечек). Исследование также показало, что более 70% сливов происходят в B2C-компаниях, включая розничные банки, МФО и операторы связи. 20% воровства данных осуществлялись в B2B-компаниях (облачные сервисы или маркетплейсы услуг).