Рост утечек персональных данных продолжится – прогноз экспертов на 2023 год

© AP Photo / Kin CheungИнтернет пользователи работают на компьютере
Интернет пользователи работают на компьютере - Sputnik Грузия, 1920, 20.12.2022
Подписаться
Злоумышленники будут не просто "сливать" базы, но и совмещать информацию из различных источников
ТБИЛИСИ, 20 дек — Sputnik. Рост числа утечек персональный данных продолжится в 2023 году, говорится в сообщении "Лаборатории Касперского".
Эксперты "Лаборатории Касперского" представили прогноз по угрозам кибербезопасности для корпораций и крупных организаций в 2023 году.
По прогнозам экспертов, этот тренд получит новый виток – злоумышленники будут не просто "сливать" базы, но и совмещать информацию из различных источников.

"В результате они смогут получать подробное "досье" на человека и затем реализовывать более продвинутые, таргетированные схемы социальной инженерии и кибершпионажа в атаках на бизнес. Чтобы обезопасить организацию, необходимо активно отслеживать появление аккаунтов с корпоративной почтой в публичном пространстве и даркнете", – предполагают в "Лаборатории Касперского".

Еще один тренд, который предвещают эксперты "Лаборатории Касперского", – злоумышленники будут взламывать компании, чтобы "похвастаться" и сделать себе репутацию. Информация об утечке, опубликованная в открытых источниках, даже без реального взлома может нанести вред компании-жертве.
Чтобы своевременно выявлять подобные сообщения и инициировать процесс по реагированию на них, эксперты советуют вести регулярный мониторинг ресурсов даркнета и теневых сайтов на предмет появления информации об утечке или компрометации компании.
В 2023 году злоумышленники будут чаще обращаться к ресурсам даркнета за покупкой доступов к уже скомпрометированным сетям разных организаций. Все чаще атаки начинаются c использования полученной ранее информации об учетных записях пользователей, опубликованных на теневых ресурсах. Этот тренд опасен тем, что этап компрометации данных может оставаться незамеченным.
Только получив ощутимый ущерб (например, столкнувшись с перебоями в работе сервиса или шифрованием данных), компания-жертва узнает о совершенной атаке. Во избежание компрометации нужно обеспечивать надежную защиту критически важных активов, корпоративных данных и всей IT-инфраструктуры.
Если же инцидент все-таки произошел, необходимо своевременно и правильно реагировать на него и провести расследование, чтобы устранить не только последствия, но и причину, а также не допустить повторения подобных инцидентов в будущем, отмечают в "Лаборатории Касперского".
Подписывайтесь на наш канал в Telegram>>
Лента новостей
0