Crece un 273% el número de registros expuestos por brechas de datos

  • Endpoint

El aumento en los registros comprometidos en el primer trimestre fue impulsado en gran medida por una brecha en un clúster ElasticSearch mal configurado, que expuso 5.100 millones de registros. El número de infracciones reportadas públicamente disminuyó un 42%.

2020 comenzó como cualquier otro año, con brechas que van desde lo relativamente mundano hasta lo increíblemente doloroso. En Advocate Lawrenceville Internal Medicine, un fallo en el uso del campo BCC reveló accidentalmente información de contacto de 8.031 pacientes. Mientras tanto, el ransomware REvil / Sodinokibi en Travelex provocó una interrupción generalizada de sus operaciones durante semanas y, en última instancia, según lo publicado por The Wall Street Journal, obligó a la compañía a pagar una demanda de 2,3 millones de dólares.

Recomendados: 

WEBINAR >> Vídeo colaboración y reuniones virtuales para una comunicación efectiva Registro 

WEBINAR >> Automatización Inteligente de Procesos para asegurar la continuidad del negocio Registro

Risk Based Security ha publicado su informe QuickView, que proporciona una visibilidad profunda del entorno de brechas de datos en el primer trimestre del año. Pues bien, en dicho período el número de registros expuestos se disparó a 8.400 millones, lo que representa un aumento del 273% en comparación con el primer trimestre de 2019, y la mayor cantidad de registros expuestos en un primer trimestre desde que la compañía comenzó a rastrear las brechas de datos en 2005.

El aumento en los registros comprometidos fue impulsado en gran medida por la brecha en un clúster ElasticSearch mal configurado que expuso 5.100 millones de registros. Aparte de este incidente, el número de registros aún aumentó un 48% en comparación con el primer trimestre de 2019.

11 brechas expusieron más de 100 millones de registros cada una y cinco infracciones expusieron entre 10 y 99 millones de registros. Aproximadamente el 70% de las infracciones reportadas se debieron al acceso no autorizado a sistemas o servicios, mientras que aproximadamente el 90% de los registros expuestos fueron atribuibles a la exposición / publicación de datos online. Como dato positivo, a pesar del volumen de infracciones que impulsaron la gran cantidad de registros expuestos, aproximadamente el 68% de las infracciones con recuentos de registros confirmados expusieron menos de 1.000 registros.

El informe revela asimismo que el número de infracciones reportadas públicamente en el primer trimestre de 2020 disminuyó un 42% en comparación con el mismo período del año anterior. La disminución en el número de infracciones divulgadas se atribuye a dos factores: la interrupción de informes provocada por el COVID-19 y el número inusualmente alto de brechas reportadas en el primer trimestre de 2019.