Последствия шпионажа для бизнеса могут оказаться серьезнее, чем штрафы за утечку персональных данных клиентов
Киберпреступники стали меньше интересоваться персональными данными. В 2024 году атакующие, специализирующиеся на утечках, нацелились на кражу учетных данных из компаний и коммерческой тайны. Таковы результаты первого исследования Positive Technologies, посвященного анализу утечек данных в России и мире. Эксперты изучили около 1000 объявлений на форумах теневого рынка и свыше 700 сообщений о публично раскрытых инцидентах за первое полугодие 2024 года по всему миру.
Доля утечек учетных данных1 из организаций2 в первой половине 2024 года достигла рекордного уровня в 21%, что на 9 процентных пунктов выше показателей прошлого года за аналогичный период. Выросла доля хищений коммерческой тайны и иной информации ограниченного доступа: по итогам первой половины 2024 года эта цифра достигала 24%, увеличившись на 10 п. п. по сравнению с первым полугодием 2023 года. При этом доля инцидентов, завершившихся кражей персональных данных, вернулась к допиковому значению: в первом квартале 2024-го снизилась до уровня 2022 года и составила 37%, а затем во втором квартале 2024-го упала до 25%.
Промышленный сектор (39%), госучреждения (36%) и транспортные компании (29%) сохраняют лидерство по доле утечек коммерческой тайны и иной информации ограниченного доступа по результатам первого полугодия 2024 года. Среди пострадавших оказались такие известные концерны, как Hyundai Motor Europe и Volkswagen, причем у немецкой компании были похищены документы, связанные с технологиями создания электромобилей. IT-компании также подвержены компрометации конфиденциальной информации о внутренних процессах, разработках, продуктах — в первом полугодии доля подобных инцидентов составила 29%. Так, в 2024-м взломщики предположительно получили доступ к исходному коду некоторых программных продуктов Apple и AMD. Украденные креды3 используются среди прочего для дальнейших атак на клиентов этих IT-компаний, чаще всего на государственные организации.
Компрометация учетных данных, как правило, не является конечной целью злоумышленников. Эти действия служат промежуточным этапом между проникновением в атакуемую инфраструктуру и иными последствиями, например кражей денежных средств, нарушением работоспособности системы (шифровальщики применялись злоумышленниками практически в каждой третьей успешной атаке, связанной с утечками) или хищением информации.