Утечка данных

Утечка данных происходит, когда hackers несанкционированный доступ к частной, чувствительной и конфиденциальной информации. Утечки данных затрагивают интересы физических лиц в виде утечки персональных данных (номера социального страхования, номера банковских счетов, данные кредитных карт и т. д.). Они также наносят ущерб компаниям из-за утечки данных клиентов и интеллектуальной собственности.

Ниже вы можете узнать больше об утечке данных, в том числе ознакомиться с последними новостями. Если вы стали жертвой недавней утечки, воспользуйтесь нашим сканером цифрового следа, чтобы проверить, какая информация была раскрыта.

Основные выводы

  • Утечка данных происходит, когда происходит несанкционированный доступ к конфиденциальной информации или её раскрытие.
  • Нарушения безопасности происходят в результате использования уязвимостей, SQL-инъекций, шпионского ПО, фишинга и неправильной настройки средств контроля доступа, что позволяет злоумышленникам похищать данные.
  • Среди похищенных данных часто встречаются пароли, личная информация и финансовые данные, которые преступники могут расшифровать, если используется слабый алгоритм хеширования (например, SHA-1).
  • Попавшие в открытый доступ данные, как правило, продаются или обмениваются в Dark Webнете, что способствует распространению мошенничества, вымогательства и атак методом «креденшиал-стаффинга».
  • Даже «старые» похищенные данные сохраняют свою ценность, позволяя осуществлять фишинг, мошенничество с использованием сексуального шантажа и взлом учетных записей, когда пользователи повторно используют пароли.

Что такое утечка данных?

Нарушение целостности данных - это инцидент, в результате которого происходит несанкционированное раскрытие конфиденциальной, частной, защищенной или чувствительной информации. Такие утечки могут происходить случайно или намеренно, с участием как внешних злоумышленников, так и инсайдеров внутри организации. Похищенная информация может быть использована для получения финансовой выгоды или для дальнейших атак, что делает утечку данных серьезной угрозой как для отдельных людей, так и для предприятий.

«Утечка данных является результатом кибератаки, позволяющей киберпреступникам получить несанкционированный доступ к компьютерной системе или сети и украсть личные, конфиденциальные или финансовые данные клиентов или пользователей, содержащиеся в них.»

Как происходят утечки данных?

Эксплойт — это тип атаки, использующий ошибки или уязвимости в программном обеспечении, которые киберпреступники используют, чтобы получить несанкционированный доступ к системе и её данным. Эти уязвимости скрыты в коде системы, и это гонка между преступниками и исследователями в области кибербезопасности, чтобы узнать, кто их найдёт первым.

С одной стороны, преступники стремятся злоупотребить этими уязвимостями, а с другой — исследователи хотят сообщить о них производителям программного обеспечения, чтобы те могли исправить ошибки. К программному обеспечению, которое чаще всего становится объектом атак, относятся сама операционная система, интернет-браузеры, приложения Adobe и приложения Microsoft Office. Киберпреступные группировки иногда объединяют несколько эксплойтов в автоматизированные наборы эксплойтов, что позволяет преступникам, обладающим минимальными техническими знаниями или вовсе их не имеющим, легче использовать эти уязвимости в своих целях.

SQL-инъекция (SQLI)— это тип атаки, при которой злоумышленник использует уязвимости в программном обеспечении управления базами данных SQL на незащищенных веб-сайтах, чтобы заставить сайт раскрыть информацию из базы данных, которую он по сути не должен раскрывать. Вот как это работает. Киберпреступник вводит вредоносный код в поле поиска, например, на сайте интернет-магазина, где покупатели обычно вводят запросы типа «беспроводные наушники с самыми высокими оценками» или «самые продаваемые кроссовки».

Вместо списка наушников или кроссовок сайт предоставит hacker список клиентов и номера их кредитных карт. SQLI — одна из самых простых в осуществлении атак, не требующая особых технических знаний.Labs Malwarebytes Labs SQLI на третье место в рейтинге «5 самых глупых киберугроз, которые всё равно работают». Злоумышленники могут даже использовать автоматизированные программы, которые проведут атаку за них. Все, что им нужно сделать, — это ввести URL-адрес целевого сайта, а затем расслабиться и отдохнуть, пока программа сделает всё остальное.

Шпионское ПО — это вид вредоносного ПО, который заражает ваш компьютер или сеть и крадет информацию о вас, вашем использовании Интернета и любые другие ценные данные, которые оно сможет найти. Вы можете установить шпионское ПО как часть, казалось бы, безобидной загрузки (также известное как bundleware). В качестве альтернативы шпионское ПО может проникнуть на ваш компьютер в качестве вторичной инфекции через троян, такой как Emotet.

Как сообщается в блоге Malwarebytes Labs, Emotet, TrickBot и другие банковские трояны нашли новую жизнь в качестве инструментов доставки для шпионских программ и других типов вредоносного ПО. Как только ваша система заражена, шпионское ПО отправляет все ваши личные данные обратно на серверы управления и контроля (C&C), которые управляются киберпреступниками.

Фишинговые атаки основаны на том, чтобы заставить нас раскрыть конфиденциальную информацию, такую как имена пользователей и пароли, зачастую вопреки здравому смыслу и логике, путем использования методов социальной инженерии для манипулирования нашими эмоциями, такими как жадность и страх. Типичная фишинговая атака начинается с поддельного электронного письма, оформленного так, будто оно пришло от компании, с которой вы ведете дела, или от надежного коллеги. Это письмо будет содержать агрессивные или требовательные формулировки и потребует от вас каких-либо действий, например, подтверждения платежей или покупок, которых вы никогда не совершали.

Нажатие на предложенную ссылку перенаправит вас на страницу входа, созданную злоумышленниками, для получения вашего имени пользователя и пароля. Если у вас не включена многофакторная аутентификация (MFA), киберпреступники получат все, что им нужно для взлома вашего аккаунта. Хотя электронная почта является наиболее распространенной формой фишинговой атаки, СМС-сообщения и сообщения в социальных сетях также популярны среди мошенников.

Неисправные или неправильно настроенные средства контроля доступа могут привести к тому, что закрытые разделы веб-сайта станут общедоступными, хотя этого не должно происходить. Например, администратор веб-сайта интернет-магазина одежды сделает закрытыми определенные внутренние папки сайта, то есть папки, содержащие конфиденциальные данные о клиентах и их платежную информацию. Однако веб-администратор может забыть сделать закрытыми и соответствующие подпапки.

Хотя эти поддиректории могут быть неочевидны для среднего пользователя, киберпреступник, используя несколько хорошо составленных поисковых запросов в Google, мог бы найти эти неправильно настроенные папки и украсть содержащиеся в них данные. Это похоже на грабителя, который просто залезает в дом через открытое окно, не требуя большого опыта для этого типа кибератаки.

Зашифрованы ли мои украденные данные?

После утечки данных пострадавшие компании пытаются успокоить своих клиентов, вызвавших страх и возмущение, говоря что-то вроде: «Да, преступники получили ваши пароли, но они зашифрованы». Это не очень утешительно, и вот почему. Многие компании используют самую простую из возможных форм шифрования паролей: хеширование SHA-1 без соли.

Хеш и соль? Звучит как отличный способ начать день. Но когда речь идет о хешировании паролей, это не так уж и хорошо. Пароль, прошедший хеширование с помощью SHA-1, всегда будет давать одну и ту же строку символов, что значительно упрощает его подбор. Например, пароль «password» всегда будет хешироваться как

«5baa61e4c9b93f3f0682250b6cf8331b7ee68fd8», а «123456» будет всегда хешироваться как «7c4a8d09ca3762af61e59520943dc26494f8941b».

Это не должно быть проблемой, так как это два самых худших пароля, и никто не должен их использовать. Но люди используют. Ежегодный список самых популярных паролей от SplashData показывает, что люди не так креативны с паролями, как должны быть. Лидеры списка пять лет подряд: «123456» и «пароль». Аплодисменты всем.

Учитывая это, киберпреступники могут сопоставить список украденных хешированных паролей со списком известных хешированных паролей. Имея взломанные пароли и соответствующие им имена пользователей или адреса электронной почты, киберпреступники получают всё необходимое для взлома вашей учетной записи.

Что происходит, когда ваши данные попадают в утечку

Украденные данные обычно попадают в Темную паутину. Как следует из названия, Темная паутина — это часть интернета, которую большинство людей никогда не видят. Темная паутина не индексируется поисковыми системами, и для ее просмотра вам понадобится специальный браузер под названием Tor Browser. Так что на самом деле скрыто?

В основном преступники используют Темную паутину для торговли различными незаконными товарами. Эти рынки на Темной паутине выглядят и ощущаются как обычные интернет-магазины, но знакомый пользовательский интерфейс скрывает нелегальную природу предлагаемого товара. Киберпреступники покупают и продают незаконные наркотики, оружие, порнографию и ваши личные данные. Рынки, специализирующиеся на крупных партиях личной информации, собранной из разных утечек данных, в криминальном жаргоне известны как дамп-шопы.

Самое крупное известное собрание украденных данных, найденное онлайн, объемом 87 ГБ, было обнаружено в январе 2019 года исследователем в области кибербезопасности Троем Хантом, создателем Have I Been Pwned (HIBP), сайта, который позволяет вам проверить, была ли ваша электронная почта скомпрометирована в утечке данных. Эти данные, известные как Collection 1, включают 773 миллиона электронных писем и 21 миллион паролей из множества известных утечек данных. Около 140 миллионов электронных писем и 10 миллионов паролей, однако, были новыми для HIBP, так как не входили в ранее раскрытые утечки данных.

Автор и следователь в области кибербезопасности Брайан Кребс обнаружил, в беседе с киберпреступником, ответственным за Collection 1, что все данные, содержащиеся в дампе, двух-трехлетней давности — как минимум.

Есть ли какая-то ценность в устаревших данных из старого взлома (кроме тех самых 0,000002 центов, за которые продавались пароли из Collection 1)? Да, и немаленькая.

Киберпреступники могут использовать ваш старый логин, чтобы убедить вас, что ваш аккаунт взломан. Этот обман может сработать как часть фишинговой атаки или, как мы сообщали в 2018 году, схемы секс-вымогательства. Злоумышленники заявляют, что взломали веб-камеру и сняли пользователя при просмотре порно. Чтобы выглядеть убедительнее, они добавляют логин и пароль из утечки данных в свои письма. Полезный совет: если бы у преступников действительно было видео, они бы вам его показали.

Если вы используете одни и те же пароли на разных сайтах, вы подвергаетесь опасности. Киберпреступники могут использовать ваш украденный логин с одного сайта, чтобы взломать ваши аккаунты на других сайтах в так называемой атаке с использованием переполнения учетных данных. Преступники будут использовать списки электронных адресов, имен пользователей и паролей, полученные из утечки данных, чтобы автоматизированно пытаться войти на другие популярные сайты, продолжая этот бесконечный круг взломов и краж.

Какие самые большие утечки данных?

Существует множество значимых случаев утечки данных, о которых стоит упомянуть. Вот несколько примеров, о которых мы ранее писали в нашем блоге.

Утечка данных компании AT&T, затронувшая 176 миллионов записей

Мы сообщили о недавно опубликованном наборе данных, который, как утверждается, представляет собой данные клиентов компании AT&T, собранные на протяжении многих лет. По имеющимся данным, он содержит 176 миллионов записей, включая номера социального страхования (полные номера и последние четыре цифры), полные имена и адреса, номера телефонов и прочую информацию.

«Мать всех утечек»: в сети оказались 26 миллиардов записей

Ранее мы сообщали, что исследователи в области кибербезопасности обнаружили в сети миллиарды утечек данных, назвав это событие «матерью всех утечек». Как выяснилось, этот набор данных представляет собой компиляцию материалов из нескольких утечек. 

Утечка данных компании Under Armour в результате атаки с использованием программы-вымогателя: в даркнете появились данные почти 192 миллионов клиентов

В 2025 году компания Under Armour подверглась масштабной кибератаке с использованием программ-вымогателей, в ходе которой группировка «Эверест» заявила о получении доступа к 343 ГБ внутренних данных и данных клиентов. Почти 192 миллиона записей — включая адреса электронной почты, полные имена, номера телефонов и данные о местоположении — впоследствии были опубликованы в сети после того, как требования о выкупе не были выполнены.

LinkedInВ результате утечек данных в LinkedIn были раскрыты адреса электронной почты и пароли почти всех пользователей

В результате утечки данных 2012 года киберпреступники похитили адреса электронной почты и зашифрованные пароли 117 миллионов LinkedIn . С тех пор LinkedIn и другим утечкам данных. По оценкам, в настоящее время уязвимы 700 миллионов записей LinkedIn . Это означает, что утечка затронула практически всех пользователей LinkedIn.

Законодательство об утечках данных

Кажется, что мы читаем о новой утечке данных с каждым новостным циклом. Увеличиваются ли утечки данных по частоте, или происходит что-то другое? Одна из возможных причин увеличения количества утечек данных (по крайней мере, видимости увеличения) — это растущая регуляция вокруг того, как мы сообщаем об утечках данных.

С начала нового тысячелетия правительства во всех странах мира приняли законы, обязывающие компании и организации раскрывать определенную информацию в случае утечки данных, тогда как раньше пострадавшие стороны могли скрывать факт утечки столько времени, сколько им заблагорассудится.

В Соединенных Штатах нет национального закона, регулирующего раскрытие утечек данных. Однако, начиная с 2018 года, все 50 американских штатов имеют законы об утечках данных. Эти законы различаются от штата к штату, но у них есть общие элементы. А именно, любая организация, находящаяся в центре утечки данных, должна предпринять следующие шаги:

  • Оповестить пострадавших об утечке данных как можно скорее.
  • Оповестить правительство как можно быстрее, обычно это означает уведомление генерального прокурора штата.
  • Уплатить определенный штраф.

К примеру, Калифорния стала первым штатом, регулирующим раскрытие утечек данных в 2003 году. Лица или компании, оказавшиеся в центре утечки данных, обязаны уведомить пострадавших «без неоправданной задержки» и «немедленно после обнаружения». Жертвы могут подать в суд на сумму до 750 долларов, а генеральный прокурор штата может наложить штраф до 7500 долларов на каждую жертву.

Аналогичные законы были приняты в Европейском союзе и во всем Азиатско-Тихоокеанском регионе.  Facebook первой крупной технологической компанией, которая, как утверждается, нарушила Общий регламент по защите данных (GDPR) ЕС после того, как объявила, что из-за программной ошибки разработчики приложений получили несанкционированный доступ к фотографиям 6,8 миллиона пользователей. Facebook сообщил об этом нарушении в течение двух месяцев — с опозданием примерно на 57 дней, если судить по требованиям GDPR. В результате компании, возможно, придется выплатить штраф в размере до 1,6 миллиарда долларов.

Что делать, если ваши данные попали в утечку

Даже если вы никогда не использовали ни один из сайтов и служб, перечисленных в нашем списке крупнейших утечек данных, существует сотни более мелких утечек данных, о которых мы не упомянули. Прежде чем мы перейдем к нашим шагам для реагирования на утечку данных, вы можете посетить Have I Been Pwned и убедиться сами. Все, что вам нужно сделать, это ввести свой адрес электронной почты в поисковую строку “pwned?” и потрястись от ужаса, когда сайт расскажет вам о всех утечках данных, в которых вы были замечены.

Стоит отметить, что ваши данные также могут быть частью утечки, о которой широкая общественность еще не знает. Часто утечка данных обнаруживается не сразу, а только через несколько лет.

Как бы то ни было, высока вероятность, что ваши данные были скомпрометированы, и очень вероятно, что они будут скомпрометированы снова.

Теперь, когда вы знаете, что ваши данные где-то на Темной сети, мы создали пошаговый список действий, которые следует предпринять, если ваши данные украдены.

  1. Пройдите бесплатное сканирование цифрового следа, указав лишь свой адрес электронной почты.
  2. Сбросьте ваш пароль для скомпрометированного аккаунта и всех остальных аккаунтов с тем же паролем. Действительно, не стоит использовать один и тот же пароль на разных сайтах. Используйте наш бесплатный генератор паролей, чтобы создать сильные и уникальные пароли. Менеджеры паролей также могут уведомить вас, когда вы оказываете на поддельном сайте. Хотя страница входа в Google или Facebook может выглядеть настоящей, ваш менеджер паролей не распознает URL и не заполнит ваши учетные данные за вас.
  3. Следите за своими кредитными счетами. Ищите любые подозрительные действия. Помните, что вы можете бесплатно получить кредитный отчет, один из каждой из трех главных кредитных бюро, каждый год на annualcreditreport.com. Это единственный сайт, авторизованный Федеральной торговой комиссией США для получения бесплатных кредитных отчетов.
  4. Рассмотрите возможность замораживания кредита. Замораживание кредита затрудняет открытие кредитной линии на ваше имя, ограничивая доступ к вашему кредитному отчету. Вы можете отменить или прекратить замораживание в любое время. Единственная сложность заключается в том, что вам нужно будет контактировать с каждым кредитным бюро по отдельности для введения или снятия замораживания.
  5. Внимательно смотрите в свой почтовый ящик. Оппортунистические киберпреступники знают, что миллионы жертв любой утечки данных ожидают какой-то информации о взломанных аккаунтах. Эти мошенники воспользуются ситуацией, чтобы отправить фишинговые электронные письма, подделанные под письма от этих взломанных аккаунтов, в попытке заставить вас передать личную информацию. Прочтите наши советы о том, как распознать фишинговое письмо.
  6. Рассмотрите возможность использования услуг по мониторингу кредитной истории. Стоит ли подписываться? Зачастую после утечки данных компании и организации, пострадавшие от инцидента, предлагают жертвам бесплатные услуги по мониторингу кражи личных данных. Стоит отметить, что такие сервисы, как LifeLock и другие, уведомят вас, если кто-то откроет кредитную линию на ваше имя, но они не могут защитить ваши данные от кражи в первую очередь. Итог: если услуга бесплатна, смело подписывайтесь. В противном случае — подумайте дважды.
  7. Используйте многофакторную аутентификацию (MFA). Двухфакторная аутентификация — это самый простой вид MFA, что означает, что вам нужен пароль и ещё один способ аутентификации, чтобы доказать, что вы это вы, а не киберпреступник, пытающийся взломать вашу учетную запись. Например, сайт может запросить ввести ваши данные для входа и ввести отдельный код аутентификации, отправленный по текстовому сообщению на ваш телефон.

Как я могу предотвратить утечки данных?

Штрафы, расходы на устранение последствий, судебные издержки, иски и даже выплаты выкупа в связи с утечкой данных в сумме составляют огромные суммы. Исследование Ponemon «Стоимость утечки данных» за 2018 год показало, что средняя стоимость утечки данных составляет около 3,9 млн долларов, что на 6,4 % больше, чем в предыдущем году, а стоимость каждой похищенной записи составила 148 долларов, что на 4,8 % больше, чем в предыдущем году. Согласно тому же исследованию, вероятность того, что ваша организация столкнется с утечкой данных, составляет один к четырем.

Не разумно ли проявлять проактивность в вопросах безопасности данных и избегать утечки в первую очередь? Если вы ответили «да», и мы надеемся, что это так, вот несколько лучших практик, которые помогут обезопасить ваш бизнес и данные.

Практикуйте сегментацию данных. На плоской сети данных киберпреступники могут свободно перемещаться по вашей сети и красть каждый байт ценных данных. Применяя сегментацию данных, вы замедляете преступников, давая дополнительное время во время атаки и ограничивая скомпрометированные данные. Сегментация данных также помогает с нашим следующим советом.

Применяйте принцип наименьших привилегий (PolP). PolP означает, что каждая учетная запись пользователя имеет доступ только настолько, насколько необходимо для выполнения своей работы, и ничего больше. Если одна учетная запись будет скомпрометирована, киберпреступники не получат доступа ко всей вашей сети.

Приобретите программное обеспечение для защиты от кражи личных данных. Мы будем отслеживать утечки ваших личных данных и предупреждать вас о любых рисках.

Установите надежное решение для кибербезопасности, такое как Malwarebytes Premium. Если вам не повезло и вы перешли по вредоносной ссылке или открыли плохое вложение, хорошая программа кибербезопасности сможет обнаружить угрозу, остановить загрузку и предотвратить попадание вредоносного ПО в вашу сеть.

SSN в Dark Web

Фишинг

Социальная инженерия

ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ

Что такое утечка данных?

Как происходят утечки данных?

Какая информация похищается в результате утечек данных?

Что происходит с моими данными после утечки?