В рамках тестирования News Bot я сейчас автоматически собираю и перевожу главные новости Японии для паблика https://vk.ru/jpn_news.
И вот по результатам этих переводов за последние несколько недель особенно бросается в глаза одна тема — утечки персональных данных, взломы и другие инциденты в области информационной безопасности.
Если регулярно смотреть японский Yahoo!ニュース, складывается довольно неприятное впечатление: такие новости идут уже практически непрерывным потоком.
Причём речь далеко не о каких-то малоизвестных сайтах.
Только из свежего:
— Gyazo — подтверждена утечка данных примерно 23,62 млн пользователей, а также около 490 млн записей метаданных изображений.
— Times Car — после несанкционированного доступа подтверждена утечка примерно 6,6 млн аккаунтов. В данных были имена, адреса, телефоны и информация водительских удостоверений. Причём среди пострадавших оказались в том числе бывшие пользователи сервиса.
— Digital Agency Японии — возможная утечка порядка 246 тыс. записей с именами, email, телефонами и адресами сотрудников государственных структур и подрядчиков. Для атаки использовалась уязвимость VPN-оборудования.
— NTT Docomo — данные примерно 344 тыс. клиентов были переданы Amazon Japan без необходимого согласия пользователей. Причина при этом совершенно банальная: человеческая ошибка в настройке процесса получения согласия.
— @cosme — данные более 10 тыс. пользователей некоторое время были доступны извне из-за неправильной настройки сервиса передачи файлов.
И это далеко не полный список. В японской новостной ленте регулярно появляются сообщения о ransomware, взломах университетов, интернет-магазинов, транспортных компаний, государственных систем и сервисов, работающих с персональными данными.
Что здесь особенно интересно: причина далеко не всегда какой-то сверхсложный взлом.
Где-то используется уязвимость VPN или веб-приложения. Где-то крадут учётные данные. Где-то неправильно настроен доступ к файлу. Где-то сотрудник просто делает ошибку.
То есть информационная безопасность сегодня — это уже не только история про firewall, антивирус и «нас вряд ли кто-то будет специально ломать».
Чем больше компания собирает и хранит данных, тем больше у неё поверхность атаки. А современный бизнес дополнительно обрастает SaaS-сервисами, облаками, API, внешними подрядчиками и теперь ещё AI-инструментами и агентами, которым тоже приходится давать доступ к данным и внутренним системам.
И на фоне такой новостной ленты всё разумнее выглядит довольно простой принцип:
не собирать и не хранить данные, которые вам на самом деле не нужны.
Потому что базу, которой у компании нет, украсть значительно сложнее.
Новости и переводы из Японии:
https://vk.ru/jpn_news
Подборка публикаций по теме утечек:
https://vk.ru/wall-236515106?q=утечка