A Kaspersky digitális lábnyom-felderítő csapata az elmúlt két évben közel 40 000 bejegyzést fedezett fel a sötét weben (nem nyilvános, anonim weboldalakon) a belső vállalati információk értékesítéséről.
Ezeket a bejegyzéseket kiberbűnözők hozzák létre, hogy kibertámadások révén különböző vállalatoktól ellopott adatokat vásároljanak, adjanak el vagy terjesszenek.
A vállalati infrastruktúrához való hozzáférést kínáló bejegyzések száma 16%-kal nőtt éves szinten. Világszerte harmadik féltől származó vállalatokat említettek a dark webes bejegyzésekben, amelyek adatok vagy hozzáférés értékesítését kínálták.
A Kaspersky Digital Footprint Intelligence szakértőinek megfigyelései szerint havonta átlagosan 1731 sötét webes üzenet érkezik belső vállalati adatbázisok és dokumentumok vételéről, eladásáról és terjesztéséről. 2022 januárja és 2023 novembere között összesen közel 40 000 üzenet érkezett.
A sötét weben elérhető másik adattípus a vállalati infrastruktúrához való hozzáférés, amely lehetővé teszi a kiberbűnözők számára, hogy már meglévő hozzáférést vásároljanak egy vállalathoz, elősegítve a támadó működésének optimalizálását.
2022 januárja és 2023 novembere között több mint 6000 sötét webes üzenet hirdetett hasonló ajánlatokat. A kiberbűnözők egyre gyakrabban kínálnak hozzáférést, a hasonló üzenetek átlagos havi száma 16%-kal nőtt, a 2022-es 246-ról 2023-ra 286-ra.
Az adatvédelmi incidensekkel kapcsolatos fenyegetések elkerülése érdekében a Kaspersky a következőket javasolja: Folyamatosan figyeljék a sötét webet az incidensekkel kapcsolatos álbejegyzések felderítése érdekében, valamint kövessék nyomon a rosszindulatú tevékenységek növekedését; dolgozzanak ki átfogó incidens-elhárítási terveket, amelyek magukban foglalják a kijelölt csapatokat, kommunikációs csatornákat és protokollokat, amelyek lehetővé teszik az ilyen incidensek gyors és hatékony kezelését, amikor azok bekövetkeznek…
KIM THANH
[hirdetés_2]
Forrás
Hozzászólás (0)