20:20 / 30 мая 2025
F6: Онлайн-песочницы могут привести к утечке данных - IT Speaker, новости информационных технологий
Эксперты по кибербезопасности компании F6 предупреждают о рисках, связанных с использованием публичных онлайн-сервисов для анализа файлов, так называемых «песочниц». В своем блоге они отмечают, что подобные инструменты, предназначенные для выявления угроз в файлах, письмах и ссылках, могут стать причиной утечки конфиденциальной информации.
Несмотря на пользу таких сервисов, как VirusTotal, JoeSandbox и Any.Run, отчеты о проверках, включая загруженные файлы, становятся общедоступными. Это позволяет злоумышленникам отслеживать свои инструменты и адаптировать тактику, а также получать доступ к персональным данным, коммерческой тайне и другим конфиденциальным сведениям, содержащимся в файлах. Утечка такой информации может нанести репутационный ущерб организации, сообщили IT Speaker в пресс-службе компании.
Исследование F6, проведенное на платформе Any.Run, выявило три основных типа файлов, представляющих интерес для злоумышленников: файлы с персональными данными, коммерческой тайной и информацией об инцидентах информационной безопасности. Объем утекающих персональных данных значительно превышает объем утекшей корпоративной информации.
В связи с ужесточением российского законодательства в области обработки персональных данных (Федеральные законы №420-ФЗ и №421-ФЗ от 30.11.2024), компании, чьи сотрудники загружают файлы с персональными данными в публичные «песочницы», рискуют столкнуться со значительными штрафами и даже уголовной ответственностью в случае утечки данных.
Напомним, в 2024 году ИБ-аналитики обнаружили попытки слива информации в 81% компаний МСБ. Для сравнения, в 2023 году этот показатель составлял 71%. В большинстве случаев инсайдеры пытались передать информацию о клиентах и сделках (43%), техническую документацию (30%), персональные данные (19%) и финансовую информацию (18%).
Поделиться новостью
20:20 / 30 мая 2025
Телеком и Интернет
Взлом и Утечки
20:00 / 30 мая 2025
19:40 / 30 мая 2025
19:20 / 30 мая 2025
Телеком и Интернет
Взлом и Утечки
20:00 / 30 мая 2025
18:40 / 30 мая 2025
18:00 / 30 мая 2025
17:00 / 30 мая 2025