Zecurion Analytics представил предварительные итоги ежегодного исследования утечек информации. Только за 11 месяцев текущего года зафиксирован рекордный ущерб от хакерских атак и случайных утечек — более 27 миллиардов долларов США.
Средний ущерб от одной утечки в мире также увеличился и составил $33,22 млн. В 2014 году одна утечка в среднем стоила компаниям $25,29 млн. Одной из причин резкого увеличения денежных потерь послужил возросший интерес киберпреступников к конфиденциальным данным организаций и уменьшение доли атак на отдельных пользователей. Это объясняется тем, что объёмы украденной корпоративной информации оказываются намного больше по сравнению с данными отдельно взятых людей, при этом трудоёмкость получения информации одного человека существенно ниже. В целом количество преднамеренных утечек существенно не изменилось по сравнению с предыдущим годом и составило 36,8% всех инцидентов. Тем не менее, ущерб от утечек, совершённых преднамеренно, заметно больше
В результате целенаправленных атак и случайных утечек в 2015 году чаще всего утекали финансовые сведения физлиц, их доля за текущий год возросла почти в два раза, с 10,8% до 19,2%. Такая информация обычно легко монетизируется и высоко котируется на чёрном рынке. Прочие персональные данные, например, email, телефон, паспортные данные, по-прежнему лидируют среди типов скомпрометированной информации, доля которых составила 59,6%.
«Думаю, итоговая сумма перевалит за $30 млрд. Предварительные подсчёты ясно дают понять, что объём утечек корпоративных данных и финансовые убытки компаний будут лишь возрастать, — говорит Владимир Ульянов, руководитель аналитического центра Zecurion. — Этому способствуют изощрённость методов, которые используют киберпреступники, а также халатность компаний и их сотрудников в вопросах защиты информации. Если до конца года будут зафиксированы крупные инциденты, мы перешагнём рубеж в $30 млрд».