Миналата година беше рекордна по отношение на публикуваните в Интернет записи и откраднати регистрации. Само записите, които станаха публично достояние от стари пробиви в Yahoo минаха един милиард. Към тях могат да се прибавят тези от LinkedIn (167 млн.), Mail.ru (25 млн.), MySpace, Tumblr (65 млн) и др. Общо 4 281 000 000 са били изтеклите в онлайн пространството откраднати записи – рекорд, превишаващ в пъти досегашния „рекорд“ (1.106 млрд. през 2013). Това става от доклад на Risk Based Security.

Докладваните пробиви бележат спад от 4326 през 2015г. на 4149, което с оглед на това обаче, че броят на изтеклите записи е рекорден и в пъти повече от всеки друг представлява индикация, че много от инцидентите, свързани със сигурността не биват докладвани, а с това рискът за потребителите, чиито данни са били застрашени, се увеличава. Така например стана ясно, че Yahoo не са докладвали за пробивите, осъществени към мрежите им отпреди няколко години. Това стана причина преди броени дни, регулаторните органи в САЩ да обявят, че започват разследване към компанията.

Сред секторите, засегнати най-силно от пробиви през миналата година водят бизнесите (80.9% от всички изтекли записи), следвани от правителствените организации (5.6%), здравните институти (0.3%) и образованието (под 0.1%).

Хакерските атаки са виновни за повече от половината пробиви (53.3%), докато тези, осъществявани чрез зловредни програми възлизат едва на 4.5%, което говори за това, че човешкият елемент си остава най-слабото звено в една компютърна система. Едно подобно твърдение намира потвърждение във факта, че недобре конфигурирани бази данни и други действия, които са изложили на показ уеб ресурси са виновни за компрометирането на 253 милиона записа през миналата година. 47.5% от всички успешни пробиви, осъществени през 2016 са срещу американски компании и 68.2% от изтеклите записи.

Повече информация от доклада може да получите тук (pdf), а що се отнася до настоящата година, то тя почва така, както завърши миналата по отношение на инцидентите и изтеклите в Интернет данни. Вчера ви съобщихме за публикуването на над милиард записа, сред които и пароли в незащитен вид, от китайски и американски компании. Тоест, едва ли ще станат тази година по-добре нещата.

Припомняме ви да спазвате съветите на специалистите и да внимавате къде се регистрирате и какви данни споделяте. Никога не използвайте интернет ресурс за онлайн търговия, чиято страница е незащитена със SSL. Използвайте различни пароли за различните си регистрации и е добре да не бъдат във вид на „123456“. За щастие, немалко ресурси днес изискват при регистрация да използвате парола съдържаща букви с долен и горен регистър, цифри или специални знаци. И тъй като не са много хората, които могат да запомнят символни редове от рода на „K7z096A!434i29W“, то винаги може да изберете така удобните мениджъри на пароли (онлйн или за по-голяма сигурност офлайн такива). Не забравяйте, че много ресурси днес предлагат двуфакторна защита при вписване и променяйте редовно паролите си, тъй като някои компании, подобно на Yahoo може да не ви уведомят на време, че данните са ви били откраднати и да станете жертва на измама.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!