Опубликовано 09 июня 2023, 20:20
2 мин.

Для чего у компаний украли личные данные россиян и к чему теперь готовиться

Рассказал генеральный директор F.A.C.C.T. (бывшая Group-IB в России и СНГ) Валерий Баулин
За последнее время участились различные кибератаки на российские компании, в которых в руки злоумышленников попадают данные клиентов этих компаний. Эксперт рассказывает о том, зачем и как данные компаний попадают в руки преступников
Для чего у компаний украли личные данные россиян и к чему теперь готовиться

Взломанные учётные записи сотрудников компаний могли быть использованы для хакерской атаки на данные клиентов Gloria Jeans, «Буквоеда», «Ашана» и других компаний. Это позволяет злоумышленникам получить доступ к базам данных клиентов и использовать украденные данные для фишинговых атак и мошенничества. Целый ряд компаний, включая «Буквоед» и Gloria Jeans, подтвердили утечку данных клиентов, включая телефоны и электронные адреса. Возможные причины утечки данных включают халатное отношение к безопасности информации и уязвимости в системах управления базами данных.

Эксперты отмечают, что утечка данных может привести к фишинговым атакам и мошенничеству, особенно если злоумышленники получили доступ к более конфиденциальной информации, такой, как имена, паспортные данные и банковские карты клиентов. Количество хакерских атак на компании и государственные организации постоянно растёт, и многие инциденты могут быть предотвращены с помощью улучшения мер безопасности информационных систем и проведения регулярных аудитов безопасности.

Для защиты данных клиентов рекомендуется использовать двухфакторную аутентификацию при входе в сервисы, чтобы предотвратить несанкционированный доступ злоумышленников. Компании также должны пересмотреть свою политику безопасности в отношении IT-безопасности и управления персоналом, чтобы минимизировать уязвимости, связанные с человеческим фактором.

Важно принимать меры по обеспечению безопасности данных и серьёзно относиться к защите информационных систем. Постоянное обновление критической инфраструктуры веб-проектов и обнаружение потенциальных киберрисков помогут предотвратить утечки данных. Это важно для защиты конфиденциальности клиентов и предотвращения возможных финансовых и репутационных потерь для компаний.