Il team Kaspersky Digital Footprint Intelligence ha scoperto quasi 40.000 post sul dark web (siti web non accessibili al pubblico e anonimi) negli ultimi due anni riguardanti la vendita di informazioni aziendali interne.
Questi post vengono creati da criminali informatici per acquistare, vendere o distribuire dati rubati a varie aziende tramite attacchi informatici.
Il numero di post che offrono accesso all'infrastruttura aziendale è aumentato del 16% su base annua. A livello globale , le aziende terze vengono spesso menzionate nei post del dark web relativi alla vendita di dati o all'accesso ad essi.
Secondo le osservazioni degli esperti di Kaspersky Digital Footprint Intelligence, si registrano in media 1.731 messaggi al mese sul dark web relativi all'acquisto, alla vendita e alla distribuzione di database e documenti aziendali interni. Da gennaio 2022 a novembre 2023, il numero totale di messaggi ha raggiunto quasi 40.000.
Un altro tipo di dati disponibili sul dark web è l'accesso all'infrastruttura aziendale, che permette ai criminali informatici di acquistare l'accesso disponibile a un'azienda, facilitando l'ottimizzazione dei loro attacchi.
Tra gennaio 2022 e novembre 2023, oltre 6.000 messaggi sul dark web pubblicizzavano offerte simili. Attualmente, i criminali informatici stanno garantendo un accesso sempre maggiore, con un conseguente aumento del 16% del numero medio mensile di messaggi, passato da 246 nel 2022 a 286 nel 2023.
Per evitare minacce legate alle violazioni dei dati, Kaspersky raccomanda di: monitorare costantemente il dark web per individuare post falsi relativi a violazioni, nonché tenere traccia dell'aumento delle attività dannose; sviluppare piani di risposta agli incidenti completi che includano team dedicati, canali di comunicazione e protocolli per consentire una gestione rapida ed efficace di tali incidenti quando si verificano...
KIM THANH
Fonte







Commento (0)