В этом году в Казахстане в открытый доступ попали данные 16 миллионов человек. Ранее из микрофинансовой организации утекли данные 2 миллионов клиентов. А по всему миру украденные личные данные исчисляются миллиардами. Так, только за этот год открыто стали известны 16 миллиардов паролей, включая данные пользователей Apple, Facebook и Google. Кто и зачем распространяет личные данные? Куда попадают украденные сведения? И как защититься от кибератак? На эти вопросы отвечает IT-эксперт Ерболат Маменов.
Логин почты, пароль, номер телефона, адрес, данные паспорта, ИИН – все это личная информация. Если эти данные попадают в чужие руки без согласия человека, говорят: “личные данные утекли”. По словам Маменова, такое случается по нескольким причинам. Во-первых, некоторые компании недостаточно надежно защищают данные своих клиентов.
“Используют слабые пароли, работают на устаревших программах, не обновляют системы вовремя или неправильно настраивают облачные хранилища. Кроме того, есть человеческий фактор. Сотрудники могут открывать фишинговые письма, передавать данные друг другу или нарушать правила безопасности. Иногда работники сами копируют данные и продают их. Даже вирус на компьютере или телефоне может привести к утечке. Хакеры тоже используют разные методы, чтобы взломать системы”, – объясняет эксперт.
По словам специалиста, 99% утечек происходят не из-за хакерских атак, а из-за обычных ошибок. В Казахстане большинство случаев также связано именно с недостаточной защитой данных.
“В банках Казахстана есть информация о каждом из нас. Egov передает данные во множество мест – в первую очередь в кредитное бюро, банки, микрофинансовые организации. Поэтому базы данных должны быть надежно защищены”, – подчеркивает эксперт.
Куда попадают утекшие данные
По словам специалиста, украденные персональные данные продаются в даркнете. Даркнет – это скрытая, невидимая часть интернета, которую невозможно найти через обычные браузеры и поисковые системы. Пользуются им анонимно. Кто-то выбирает даркнет из соображений безопасности, но для хакеров и мошенников он давно стал площадкой для торговли личными данными.
“Информацию, попавшую в даркнет, чаще всего покупают мошенники. Затем они рассылают фальшивые письма от имени банков, налоговых органов и других официальных организаций, а также пытаются оформить кредиты. Мы часто удивляемся, откуда у мошенников ИИН – именно из даркнета”, – объясняет IT-специалист.
Как защитить личные данные
По словам эксперта, полностью обезопасить персональные данные невозможно, и в будущем это тоже вряд ли станет реальностью. Даже на крупных платформах вроде Google, Instagram и Facebook информация периодически утрачивается. Тем не менее важно соблюдать базовые и простые правила цифровой безопасности.
“Например, Google регулярно напоминает о необходимости обновлять пароли. Лучше менять их каждые полгода или год. Для сомнительных платформ стоит использовать дополнительный почтовый адрес. Мошенники крадут данные, чтобы позже получить доступ к деньгам людей, поэтому особенно важно бережно относиться к информации о банковских картах. Не стоит вводить и сохранять данные карты где попало. Также желательно установить лимиты на онлайн-платежи и не превышать определенную сумму”, – советует Маменов.




