تیم اطلاعات ردپای دیجیتال کسپرسکی طی دو سال گذشته نزدیک به ۴۰ هزار پست در دارک وب (وبسایتهایی که به صورت عمومی قابل دسترسی نیستند و ناشناس هستند) در رابطه با فروش اطلاعات داخلی شرکتها کشف کرده است.
این پستها توسط مجرمان سایبری ایجاد میشوند تا دادههای سرقتشده از شرکتهای مختلف را از طریق حملات سایبری خریداری، فروش یا توزیع کنند.
تعداد پستهایی که دسترسی به زیرساختهای شرکتها را ارائه میدهند، نسبت به سال گذشته ۱۶ درصد افزایش یافته است. در سراسر جهان ، شرکتهای شخص ثالث اغلب در پستهای وب تاریک مربوط به فروش دادهها یا دسترسی به آنها ذکر میشوند.
طبق مشاهدات کارشناسان Kaspersky Digital Footprint Intelligence، به طور متوسط ماهانه ۱۷۳۱ پیام در دارک وب در رابطه با خرید، فروش و توزیع پایگاههای داده و اسناد داخلی شرکتها وجود دارد. از ژانویه ۲۰۲۲ تا نوامبر ۲۰۲۳، در مجموع نزدیک به ۴۰ هزار پیام وجود داشته است.
نوع دیگری از دادههای موجود در وب تاریک، دسترسی به زیرساختهای یک شرکت است که به مجرمان سایبری اجازه میدهد دسترسیهای موجود به یک شرکت را خریداری کنند و بهینهسازی حملات خود را تسهیل کنند.
بیش از ۶۰۰۰ پیام در دارک وب، معاملات مشابهی را بین ژانویه ۲۰۲۲ و نوامبر ۲۰۲۳ تبلیغ میکردند. در حال حاضر، مجرمان سایبری دسترسی فزایندهای را فراهم میکنند، به طوری که میانگین تعداد پیامهای ماهانه مربوطه ۱۶ درصد افزایش یافته و از ۲۴۶ در سال ۲۰۲۲ به ۲۸۶ در سال ۲۰۲۳ رسیده است.
برای جلوگیری از تهدیدات مربوط به نقض دادهها، کسپرسکی توصیه میکند: نظارت مداوم بر دارک وب برای شناسایی پستهای جعلی مربوط به نقضها و همچنین ردیابی افزایش فعالیتهای مخرب؛ تدوین برنامههای جامع واکنش به حوادث که شامل تیمهای تعیینشده، کانالهای ارتباطی و پروتکلها برای امکان رسیدگی سریع و مؤثر به چنین حوادثی در صورت وقوع باشد...
کیم تان
منبع






نظر (0)