• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • Telegram не смог отменить временную блокировку в Индии

    Администрация Telegram проиграла в индийском суде иск о снятии временной блокировки платформы в стране. Суд в Нью-Дели постановил, что действия правительства, направленные на защиту информации, связанной с экзаменом для поступления в медицинские вузы, являются законными и разумными.
    Читать дальше

«Слить» конфиденциальную информацию становится всё проще для инсайдеров

24 июня 2019 | Просмотров: 5 075 | Интересное

Компания DeviceLock занимается изучением вопроса, важность которого трудно переоценить. В эпоху информационных войн не только между государствами, но и между хозяйствующими объектами и даже между отдельными группами лиц, чьи конкурентные интересы пересекаются, знать, каким способом добывается противоборствующей стороной конфиденциальная информация о состоянии дел у противника, – значит быть наполовину готовым противостоять такой «рейдерской атаке» на ценную секретную информацию.

Исследователи DeviceLock рассказали о новом способе, к которому прибегают инсайдеры, не проникая даже в информационные системы, для похищения данных пользователей.

Нынче любое предприятие для защиты своей информации от утечек использует DLP-системы, которые фиксируют попытки скачать данные на флеш-накопитель или в Облако. Чтобы обойти этот заслон, недобросовестные сотрудники выводят необходимые сведения на экран компьютера, а потом просто фотографируют его. Отправить с этого же устройства информацию заказчику или на чёрный рынок в даркнет (скрытую сеть интернет-соединений) для такого информационного преступника совсем несложно.

К сожалению, приходится признать, что еще в прошлом году такая форма утечки информации была большой редкостью, но уже в нынешнем стала одной из самых популярных и достигла 10% от всего объёма продающихся в даркнете пользовательских данных.

DeviceLock проводил свои исследования с января по май нынешнего года, они изучили 800 предлагающихся в даркнете документов и конкретные случаи по «пробиву» информационных данных пользователей. По оценкам исследователей DeviceLock, на черном рынке продается информация о десятках миллионов жителей РФ.

Главными жертвами утечек являются банки, МФО и сотовые операторы, доля хищения информации из их баз данных составляет более 70%; 20% составляют утечки на рынке услуг и в облачных сервисах, а на госструктуры приходится 10%. И всё-таки, по обнародованной специалистами DeviceLock информации, самым популярным каналом утечек (80% от всего объёма) остается выгрузка данных из корпоративных систем на внешние носители.

Комментарии: 2

  1. NuTuWi
    24 июня 2019 15:44 NuTuWi
    В офисах компаний разве не стоят камеры для слежки за персоналом?!
    + 0
    Ответить
  2. FW
    24 июня 2019 23:41 FW
    Какой позор для органов безопасности таких компаний
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.