{"id":14268,"url":"\/distributions\/14268\/click?bit=1&hash=1e3309842e8b07895e75261917827295839cd5d4d57d48f0ca524f3f535a7946","title":"\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u0438\u0433\u0440\u0430\u0442\u044c \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f71e1caf-7964-5525-98be-104bb436cb54"}

Зачем хакеры крадут данные пользователей?

Спойлер: на них можно неплохо заработать

В конце прошлой недели Facebook сообщил об уязвимости, которая позволяла хакерам получить доступ к 50 млн аккаунтов. Но что злоумышленники могли бы сделать с этими данными? Ответ достаточно прост: в большинстве случаев данные крадут, чтобы потом их перепродать. Заработать получится достаточно много. По оценкам экспертов, в 2018 году доходы хакеров от продажи пользовательских данных достигнут $160 млрд. Это третья по размеру статья доходов для киберпреступников. Более половины из $1,5 трлн доходов от киберпреступлений приходится на нелегальные онлайн-магазины, а на втором месте находится продажа коммерческих тайн и интеллектуальной собственности — $500 млрд.

Если говорить о доходах отдельных хакеров, то больше остальных зарабатывают как раз преступники, эксплуатирующие уязвимости сайтов. За счет кражи пользовательских данных у социальных сетей, коммерческих компаний, банков и их последующей перепродажи, злоумышленники получают более чем $2 млн в год. О прибыльности таких краж говорят и постоянные новости об утечках. Помимо последнего заявления Facebook, вспомним еще несколько примеров: в 2013-2014 годах случилась крупнейшая в истории утечка, Yahoo сообщил о доступе к данным 3 млрд пользователей. В 2018 году хакеры получили информацию о 150 млн клиентов спортивной корпорации Under Armour. Об утечке еще 145 млн пользовательских данных сообщал в 2014 году Ebay, 87 млн — в 2018 году тот же Facebook.

В дальнейшем хакеры могут использовать полученные сведения для фишинга, вывода бонусных баллов, доступа к аккаунтам в соцсетях и для снятия денег с чужих банковских карт. Есть и такой пример использования данных: следя за соцсетями пользователей, хакеры иногда действуют в партнерстве с «традиционными» преступниками, ждут, когда человек уезжает в отпуск, и затем проникают в квартиры.

К сожалению, пока уровень борьбы с киберпреступлениями не особенно высок. Некоторые ИБ-компании, например, предлагают людям отслеживать, появилась ли информация о них в даркнете. Проблема в том, что если утечка уже произошла, минимизировать убытки от нее не всегда возможно.

Беспечность владельцев сайтов можно объяснить тем, что индустрия киберпреступлений сравнительно молода — если сравнивать с «оффлайновыми» кражами, то их многовековая история в конце концов научила людей заботиться о сохранности своего имущества и ставить на двери замки. Но мы надеемся, что забота о пользовательских данных скоро станет важной для всех сайтов, ведь проще заранее защитить данные, чем потом пытаться смягчить финансовые и репутационные потери. Остается, правда, вопрос: должны ли о данных заботиться исключительно сайты, или какие-то меры должны принимать и сами пользователи?

В связи с постоянными утечками интересно узнать ваше мнение:

Кто все-таки должен думать о сохранности данных?
Владельцы сайтов
Пользователи: каждый сам за себя
Никто, мне нечего скрывать
Показать результаты
Переголосовать
Проголосовать
0
7 комментариев
Написать комментарий...
Василий Пупкин

Проблема состоит не столько в небрежном отношении компаний к защите персональных данных, сколько в том, что неправильна сама модель, основанная на централизованной базе данных. Использование DLT решит эту проблему и рано или поздно это произойдёт, тогда каждый пользователь будет владеть приватными ключами от своей информации и никто не сможет получить к ней доступ без его ведома.

Ответить
Развернуть ветку
Eduard Makarov
Автор

И как же DLT решит проблему паролей на уровне сложности "12345", "пароль", "admin" и т.д.?

Ответить
Развернуть ветку
Василий Пупкин

К тому времени как DLT будет повсеместно распространен, не нужно будет придумывать новый пароль к каждому сайту, вместо этого можно будет использовать оптимизированный аналог BIP39.

Ответить
Развернуть ветку
Eduard Makarov
Автор

Как идея звучит неплохо, но вот обернется ли она нашим светлым будущем – время покажет :)

Ответить
Развернуть ветку
Юрий Трутнев

- когда я родился незнакомые мне люди написали все мои данные и данные моих родителей и куда то их "записали"
- идешь в школу - опять данные ребенка и родителей - херзнает куда и для чего спрашивают и пишут.
- паспорт выдает опять таки незнакомый человек и все данные хранятся в государственной дырявой системе. (так же как и права, осаго и т.п. )
таким образом это НЕ ваши личные данные. Это данные для регистрации вас в государстве и по сути они публичны. т.к. милиция, банки, мошенники, да кто угодно могут легко получить их.
что же у вас личного ?
- наприер Емайл - Вы сами можете завести почту , и никто не сопоставит вас в реале и ваш почтовый ящик. Это действительно - ваши личные данные.
вот телефон - НЕТ . его вам выдают по паспорту, а значит номер Вам - назначен. ОН не ваш. Как дали - так и заберут точно зная кто вы в реальности и как зарегистированы в государстве. По сути это как дополнительное поле в паспорте.

Игровой ник - это Вы придумаете себе и только Вы знаете кто скрывается за игровым именем - Это ваши личные данные.

все что вам ДАЛИ - паспорт, номер, пинка под зад - это НЕ что то ваше личное. Это не ваши личные данные . Еще скажите что заключенный в тюрьме может не разглашать свой номер надзирателю т.к. это его "личные данные" по сути номер то выдали так же как и паспорт :)

Ответить
Развернуть ветку
Eduard Makarov
Автор

Забавно, что именно ваш e-mail и пароль к нему имеют самые высокие шансы утечь к злоумышленникам :)

Ответить
Развернуть ветку
Юрий Трутнев

ну утекут.. у Вас что одна почта и там много секретного ? :)
конечно будет не приятно. НО в 99% случаев человек сам сливает пароль. или на фишинговом сайте. (и тут никто не сможет ничего сделать) или что проще регается в играх используя емайл и пароль что и на почте . :)

Я бы рекомендовал просто иметь несколько ящиков. один - что то типа публичного - который и потерять не жалко, для игрушек всяких и сомнительной ерунды.

И нормальный - действительно личный. Который поменьше светить . Например завести несколько гугл емайлов и там поставить отсылку копий на свой реальный адрес.

Ответить
Развернуть ветку
4 комментария
Раскрывать всегда