Прогресс
не стоит на месте
Сотрудники банков, МФО и сотовых операторов нашли простейший способ слива персональных данных клиентов. Злоумышленники делают на телефон фотографии мониторов компьютеров с личной информацией, а затем размещают ее в DarkNet, сообщается в исследовании каналов инсайдерских сливов, проведенном компанией по защите данных DeviceLock.
В виде таких фотографий опубликованы около 10% данных о частных лицах, слитых в скрытую сеть, в которой есть информация о десятках миллионов россиян.
Этот формат утечек практически не использовался в 2018 году и не привлекал внимания специалистов, пишут «Известия». Столь простой способ вывода данных объясняется тем, что используемые компаниями защитные DLP-системы чаще всего фиксируют скачивание баз на флешку или в облако, но не фотографирование экрана. Чтобы избежать проблем со службой безопасности, люди, имеющие доступ к чужим данным, просто выводят информацию на экран и делают фотографию телефоном, с которого потом направляют ее заказчику, объясняет суть схемы основатель и технический директор DeviceLock Ашот Оганесян.
При этом абсолютным лидером (80%) среди каналов утечек в этом году, как и в прошлом, остались выгрузки из корпоративных информационных систем на внешние носители. Еще 10% приходятся на другие способы, сообщается в исследовании, охватившем период с января по май 2019 года. Эксперты DeviceLock проанализировали более 800 документов, выложенных на различные ресурсы DarkNet, а также образцов «работ» продавцов услуг «по пробиву» (незаконное получение информации о человеке по заказу).