Что происходит в мире безопасности айдентити — читаем #киберновости этой недели
▫️В Роскомнадзоре призвали компании до 30 мая сообщить о всех утечках личных данных. Всем российским компаниям, которые ранее по каким-либо причинам не проинформировали Роскомнадзор о произошедших утечках данных,
стоит сделать это до 30 мая. После этой даты вступят в силу поправки в законодательство, существенно увеличивающие штрафы за такие инциденты.
▫️«Индид» защищает доступ к ключевым ИТ-системам ООО «Сбер Лигал». Программные комплексы Indeed PAM и Indeed AM
позволили клиенту обеспечить эффективное управление доступом пользователей к информационным ресурсам и строгий контроль над ним, а также повысить безопасность корпоративных данных.
▫️DLBI: объем утечек в России снизился. За I квартал 2025 г. было
проанализировано 37 утечек общим объемом 21,5 млн уникальных телефонных номеров и 17 млн адресов электронной почты, что в 5,5 раз меньше по объему, чем в I квартале 2024 г., когда произошло 108 утечек общим объемом 157 млн телефонных номеров и почти 60 млн e-mail.
▫️MITRE опубликовала крупнейшее обновление матрицы ATT&CK 17.0. Релиз
охватывает все три домена — Enterprise, Mobile и ICS — и затрагивает сотни объектов: более 800 программ, 170 групп и 50 кампаний. По каждому домену уточнены тактики, техники, меры противодействия, источники данных и другие параметры.
▫️Mandiant: эксплуатация уязвимостей и компрометация учетных данных теперь являются основными векторами первоначального доступа. В 2024 году они все чаще
получали начальный доступ к системам не через фишинг, а за счет эксплуатации программных изъянов и утечек учетных записей. Эти методы стали основными векторными направлениями при атаках.
▫️Специалисты Verizon отмечают, что на долю эксплуатации уязвимостей приходится 20% всех случаев утечки данных. Этот показатель
уступает лишь методу, связанному с использованием чужих учетных записей, который по-прежнему занимает первую строчку с показателем 22%. Замыкает тройку фишинг — он привел к 16% всех утечек.
▫️Выявлены топовые уязвимости в ритейле в I квартале 2025 года. По данным «Нейроинформ», в топ-3 самых распространенных уязвимостей в ритейле по итогам I квартала 2025 года
вошли: нарушение контроля доступов к чувствительным данным и ресурсам (34% от числа всех выявленных уязвимостей), отсутствие блокировки при переборе паролей и пользователей в веб-приложениях (26%), а также отсутствие аутентификации на API-вызовах (21%).
▫️Злоумышленники нацелились на API российских компаний и увеличили интенсивность атак в начале 2025 года. В отчете StormWall
отметили рост на 135% по сравнению с аналогичным отрезком 2024 года. Если сопоставить показатели с четвертым кварталом прошлого года, динамика тоже оказалась внушительной — рост составил 78%.
Индид | Подписаться