Het Kaspersky Digital Footprint Intelligence-team heeft de afgelopen twee jaar bijna 40.000 berichten op het dark web (niet-openbare, anonieme websites) ontdekt over de verkoop van insider-informatie van bedrijven.
Deze berichten worden geplaatst door cybercriminelen om gegevens te kopen, verkopen of verspreiden die via cyberaanvallen van verschillende bedrijven zijn gestolen.
Het aantal berichten dat toegang bood tot bedrijfsinfrastructuur steeg met 16% op jaarbasis. Wereldwijd werden in berichten op het darkweb externe bedrijven genoemd die de verkoop van data of toegang aanboden.
Volgens observaties van experts van Kaspersky Digital Footprint Intelligence verschijnen er maandelijks gemiddeld 1.731 berichten op het dark web over de aankoop, verkoop en distributie van interne bedrijfsdatabases en -documenten. Van januari 2022 tot en met november 2023 waren er in totaal bijna 40.000 berichten.
Een ander type gegevens dat beschikbaar is op het dark web, is toegang tot bedrijfsinfrastructuur. Hiermee kunnen cybercriminelen bestaande toegang tot een bedrijf kopen en zo de activiteiten van de aanvaller optimaliseren.
Tussen januari 2022 en november 2023 verschenen er meer dan 6.000 berichten op het dark web die soortgelijke aanbiedingen adverteerden. Cybercriminelen bieden nu steeds vaker toegang aan: het gemiddelde aantal overeenkomstige berichten per maand is met 16% gestegen, van 246 in 2022 naar 286 in 2023.
Om bedreigingen met betrekking tot datalekken te voorkomen, adviseert Kaspersky het volgende: Houd het dark web voortdurend in de gaten op nepberichten over datalekken en houd de toename van kwaadaardige activiteiten bij. Ontwikkel uitgebreide plannen voor incidentrespons, inclusief aangewezen teams, communicatiekanalen en protocollen, die een snelle en effectieve afhandeling van dergelijke incidenten mogelijk maken wanneer deze zich voordoen.
KIM THANH
Bron
Reactie (0)