Утечки данных грозят более чем половине изученных хранилищ в Рунете

Более половины популярных облачных баз данных в рунете предоставляют возможность неавторизованного доступа, особенно в небольших компаниях. Соответствующее исследование провели эксперты компании DeviceLock. 

DeviceLock изучила более 1,9 тыс. серверов в Рунете, использующих облачные базы данных MongoDB, Elasticsearch и Yandex ClickHouse. Более половины из них (52%) предоставляли возможность неавторизованного доступа. Эти облачные базы данных популярны и чаще всего неправильно конфигурируются, считают в DeviceLock. 10% из них при этом содержали персональные данные россиян или коммерческую информацию компаний, а еще 4% уже были до этого взломаны хакерами и получали требования о выкупе.

Главной причиной неавторизованного доступа к облачным базам данных становятся ошибки конфигурации из-за низкой квалификации администраторов этих баз данных, полагает основатель и технический директор DeviceLock Ашот Оганесян. Кроме того, говорит он, по содержимому открытой базы данных не всегда можно идентифицировать ее владельца, а хостеры не выдают такую информацию, потому непонятно, кому сообщить о том, что доступ к ней нужно закрыть. Наконец, сами владельцы таких баз медленно реагируют на оповещения о необходимости закрыть доступ к данным. «Известны неединичные случаи, когда обнаруженные нами открытые базы данных находились и скачивались хакерами уже после нашего оповещения»,— подчеркивает господин Оганесян.

DeviceLock приводит в пример оказавшуюся в открытом доступе базу сервиса автообзвона «Звонок» (zvonok.com). База объемом 21 Гб (29 млн записей) содержала телефонные номера и записи звонков. Проблема с базой данных была устранена 4 апреля, все скомпрометированные ключи заменены, а потенциально пострадавшие пользователи оповещены, причины происшествия выясняются, сообщили “Ъ” в самом «Звонке». Кроме того, на прошлой неделе стало известно, что в открытом доступе оказались данные московских станций скорой медицинской помощи объемом более 17 Гб с именами, адресами и телефонами пациентов.

«Компрометация данных на облачных хранилищах происходит из-за низкой квалификации администраторов — зачастую они забывают поменять настройки по умолчанию и защитить сервер паролем. То есть стремление обеспечить более удобное хранение данных и сократить издержки, к сожалению, не сопровождается адекватными мерами защиты»,— констатирует аналитик InfoWatch Андрей Арсентьев. Самой крупной утечкой данных с незащищенного сервера пока остается инцидент в маркетинговой компании verifications.io, в результате которого было скомпрометировано 2 млрд записей, напоминает он.

Такие проблемы распространены среди небольших компаний, которые часто внедряют решения, сделанные «на коленке», указывает эксперт лаборатории практического анализа защищенности «Инфосистемы Джет» Екатерина Рудая. «В подобных организациях может быть заведена одна учетная запись на всех сотрудников для доступа к базе данных. Такие учетные записи обычно никто не администрирует, и в случае увольнения сотрудника, имеющего к ним доступ, не исключено, что никто не озаботится сменой пароля»,— поясняет она.

Случаи похищения данных из облачных баз данных происходят регулярно, подтверждает операционный директор центра мониторинга и реагирования на кибератаки «Ростелеком-Solar» Антон Юдаков. При этом если в украденной базе не содержится интересной информации, то злоумышленники и вовсе могут удалить ее, чтобы потребовать деньги за то, чтобы вернуть ее владельцам, говорит он.

11 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.04.2024
Изображение фейковое, зато истерика «настоящая». Немкин — о скамерской фишке этого сезона
25.04.2024
«Нет никаких сомнений, что это — мошенники». Скамеры используют схему с полисом ОМС
25.04.2024
Sentry: Мы встроили экран в твою карту, чтобы ты всегда мог смотреть на свой нулевой баланс
24.04.2024
У «Сбера» (и рынка?) будет свой SAP за «миллиарды рублей»
24.04.2024
В I квартале хакеры совершили более 19 млн атак на смартфоны россиян
24.04.2024
Минпромторг раздаёт деньги на отечественные решения
24.04.2024
Правительство одобрило ужесточение наказания за утечку ПДн
24.04.2024
«Мы разработали законодательную инициативу по дропам»
24.04.2024
«Мы обеспечили определённый уровень заказа». ГРЧЦ продолжает импортозамещать чипы
23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных