تیم اطلاعات ردپای دیجیتال کسپرسکی طی دو سال گذشته نزدیک به ۴۰ هزار پست در دارک وب (وبسایتهای ناشناس و غیرعمومی) در مورد فروش اطلاعات داخلی شرکتها کشف کرده است.
این پستها توسط مجرمان سایبری ایجاد میشوند تا از طریق حملات سایبری، دادههای دزدیده شده از شرکتهای مختلف را خریداری، بفروشند یا توزیع کنند.
تعداد پستهایی که دسترسی به زیرساختهای شرکتی را ارائه میدهند، نسبت به سال گذشته ۱۶ درصد افزایش یافته است. در سراسر جهان ، شرکتهای شخص ثالث در پستهای وب تاریک که پیشنهاد فروش دادهها یا دسترسی را میدهند، ذکر شدهاند.
طبق مشاهدات کارشناسان Kaspersky Digital Footprint Intelligence، به طور متوسط ماهانه ۱۷۳۱ پیام در دارک وب در مورد خرید، فروش و توزیع پایگاههای داده و اسناد داخلی شرکتها وجود دارد. از ژانویه ۲۰۲۲ تا نوامبر ۲۰۲۳، در مجموع نزدیک به ۴۰ هزار پیام وجود داشته است.
نوع دیگری از دادههای موجود در وب تاریک، دسترسی به زیرساختهای شرکتی است که به مجرمان سایبری اجازه میدهد دسترسی از پیش موجود به یک شرکت را خریداری کنند و بهینهسازی عملیات مهاجم را تسهیل کنند.
بین ژانویه ۲۰۲۲ و نوامبر ۲۰۲۳ بیش از ۶۰۰۰ پیام وب تاریک وجود داشت که پیشنهادهای مشابهی را تبلیغ میکردند. مجرمان سایبری اکنون به طور فزایندهای دسترسی ارائه میدهند، به طوری که میانگین تعداد پیامهای مربوطه در هر ماه ۱۶ درصد افزایش یافته و از ۲۴۶ در سال ۲۰۲۲ به ۲۸۶ در سال ۲۰۲۳ رسیده است.
برای جلوگیری از تهدیدات مربوط به نقض دادهها، کسپرسکی توصیه میکند: نظارت مداوم بر دارک وب برای یافتن پستهای جعلی مربوط به نقضها، و همچنین ردیابی افزایش فعالیتهای مخرب؛ تدوین برنامههای جامع واکنش به حوادث که باید شامل تیمهای تعیینشده، کانالهای ارتباطی و پروتکلهایی باشد که امکان رسیدگی سریع و مؤثر به چنین حوادثی را در صورت وقوع فراهم میکنند...
کیم تان
منبع
نظر (0)