«Русские хакеры», если верить СМИ, в 2020 году не отошли от излюбленной традиции атаковать американские министерства и вмешиваться в выборы. А еще хакерские группировки, которые на Западе считаются пророссийскими, переориентировались на медицинский кибершпионаж. Например, они атаковали западные организации и институты, занимающиеся разработкой вакцины от COVID-19. Однако в этом году было много кибератак, не связанных с «российскими хакерами». О них мы поговорили с экспертом компании Group-IB. 2020-й также запомнился громкими утечками персональных данных, о чем мы расспросили основателя сервиса DLBI Ашота Оганесяна.
Топ утечек персональных данных
Резонанс, вызванный совместным расследованием Bellingcat, The Insider и CNN об отравлении Алексея Навального, высветил проблему федерального масштаба: персональные данные россиян являются легкодоступным товаром на теневых рынках. Большинство данных можно либо купить за небольшую цену, либо при должной сноровке получить бесплатно. Согласно исследованию компании InfoWatch, специализирующейся на информационной безопасности, в 2019 году число утечек данных из российских компаний и госорганов составило 15,7% от числа утечек по всему миру. Тогда же Россия седьмой год подряд заняла второе место в мировом распределении (после США) по количеству утечек. При этом, судя по всему, их становится с каждым годом все больше: в 2019 году, по сравнению с данными 2018 года, объем скомпрометированной пользовательской информации вырос более чем в шесть раз. В 2020 году на Россию пришлась каждая третья утечка персональных сведений, связанных с коронавирусом.
2020 год «порадовал» пользователей громкими сливами. В начале мая в свободном доступе оказалась база данных 33,7 миллиона пользователей LiveJournal («Живого журнала»). Утечка произошла в 2014 году, но только в 2020-м появилась в паблике. Из него мы узнали, что Кристина Потупчик, скорее всего, все же имела отношение к группе активисток Medvedev Girls, журналист Олег Кашин вел сразу несколько аккаунтов, а у дизайнера Артемия Лебедева был простой и забавный пароль от учетной записи.
В начале июня в даркнете появилась база с данными миллионов пользователей Telegram, из них около 12 миллионов — россияне. Формально это нельзя назвать утечкой: базы с информацией о миллионах пользователей Telegram возникают в результате прогона номерной емкости. Многие сим-карты вставляются в специальные картоприемники, на каждом запускается эмулятор Android. Затем начинаются автоматический процесс перебора номеров (начиная, например, с +7911) и проверка их на наличие в Telegram. Если аккаунт с определенным номером зарегистрирован в мессенджере — он добавляется в контакты. Большое количество симок необходимо из-за того, что Telegram позволяет одной сим-карте иметь не более пяти тысяч аккаунтов.
В июле «Медуза» выяснила, что паспортные данные более миллиона интернет-избирателей, участвовавших в голосовании по поправкам к Конституции, лежали практически в открытом доступе. База содержала расшифрованные номера паспортов записавшихся на голосование.



