МОСКВА, 27 апреля. /ТАСС/. Количество общедоступных баз данных пользователей и организаций, которыми могут воспользоваться киберпреступники, за I квартал 2022 года выросло на 12%, с 81,6 тыс. в IV квартале 2021 года, до 91,2 тыс., следует из инфографики Group-IB к релизу по исследованию незащищенных баз данных. Всего за 15 месяцев число незащищенных баз достигло 399, 2 тыс. При этом 7,4 тыс. из них находятся на российских серверах, сообщили в пресс-службе Group-IB.
"Глобальное исследование, проведенное экспертами подразделения Group-IB Attack Surface Management, охватывает период с I квартала 2021 года по I квартал 2022 года. Согласно отчету, уже к концу 2021 года количество общедоступных баз данных в мире составляло 308 000. Большинство из них хранилось на серверах в США, Китае, Германии, Франции и Индии. В первом квартале 2022 года их число выросло на 12% по сравнению с четвертым кварталом 2021 года и достигло 399 200", - сообщили в пресс-службе.
В России в 2021 году было обнаружено 5,5 тыс. незащищенных баз данных, а в целом за рассматриваемый период - 7,4 тыс. баз данных, пояснили в пресс-службе. "С момента обнаружения базы до изъятия ее из публичного доступа в России проходит в среднем 250 дней, при том что в мире эта процедура происходит быстрее - в среднем за 170 дней", - пояснили в пресс-службе.
Обнаружив доступную базу данных, киберпреступники могут украсть конфиденциальную информацию или использовать ее как точку входа для дальнейшего продвижения по сети, пояснили в Group-IB.
При этом основной причиной является вина самих организаций, которые эти базы данных ведут. К базам есть доступ извне, но организация их не обновляет, не контролирует и не защищает. "Появление неконтролируемых IT-ресурсов подвергает организации серьезному риску и сводит на нет инвестиции в сетевую безопасность", - комментирует руководитель отдела Group-IB Attack Surface Management Тим Бобак. - "По нашим данным, более 50% инцидентов, расследованных Лабораторией цифровой криминалистики Group-IB в 2021 году, произошли в результате эксплуатации уязвимостей периметра и могли быть предотвращены. Для этого необходимы надежные инструменты для мониторинга и комплексной инвентаризации имеющихся цифровых активов".