Компании RedOwl и IntSight опубликовали совместное исследование о монетизации инсайдерской деятельности в Dark Web, «темном интернете».
Авторы доклада провели количественный и контентный анализ форумов и обнаружили растущий рынок по «найму» инсайдеров. Аналитики изучили посты на тематических форумах и отследили объем ссылок на переписку профессиональных мошенников с инсайдерами за последние два года. Выяснилось, что с 2015 по 2016 год количество обсуждений сотрудничества удвоилось. Пик роста пришелся на последние месяцы 2016 года. Всего эксперты выделили около тысячи ссылок.
Аналитики подчеркивают, что анонимность «темного интернет» усиливает мотивы, по которым инсайдеры соглашаются помогать злоумышленникам. «Темный интернет» не просто помогает монетизировать инсайдерский доступ к данным и ресурсам компаний. Он облегчает получение прибыли и снижает риск обнаружения следов деятельности инсайдеров. Опытные киберпреступники вооружают рядовых пользователей знаниями и инструментами, чтобы получить доступ к IT-ресурсам и учетным записям, установить вредоносное ПО в обход систем защиты. Таким образом, любой сотрудник превращается в угрозу.
Например, на «темных» форумах активно ищут работников магазинов, которые имеют доступ к данным банковских карт покупателей. Авторы исследования приводят скриншот объявления по поиску кассиров, готовых украсть информацию за вознаграждение.
По наблюдению экспертов, в «темном интернете» особенно активны форумы по инсайдерской торговле. За каждую сделку с использованием украденных данных инсайдеры получают комиссионные. В сообщении на одном из таких форумов говорится, что заработок «поставщика» закрытой информации, которую мошенники используют для сделок на фондовых рынках или Forex, превышает 5000 долларов в месяц.
Кроме того, хакеры «вооружают» рядовых сотрудников инструментами, необходимыми для кражи данных и совершения мошенничества, а также для сокрытия любых своих действий. В примерах переписки, приведенных в исследовании, профессиональный мошенник объясняет сотруднику алгоритм действий и обещает семизначную сумму за обеспечение долгосрочного доступа к компьютерам, через которые осуществляется управление учетными записями и обрабатываются банковские переводы.
Легкость, с которой обычные пользователи попадают в «темный интернет», означает, что масштабы вербовки будут увеличиваться. Эксперты предупреждают о взрывном росте инсайдерских угроз в ближайшем будущем.
Проблема заключается в том, что согласно опросу Gartner, только 18% компаний подготовили стратегию защиты от внутренних угроз и обнаружения инсайдеров. Чтобы обеспечить сохранность конфиденциальных данных и защитить компанию, специалисты рекомендуют буквально воспитывать культуру поведения пользователей, обучать сотрудников правилам безопасности и настаивать на последовательном исполнении корпоративной политики.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных