Zespół Kaspersky Digital Footprint Intelligence odkrył w ciągu ostatnich dwóch lat niemal 40 000 postów w dark webie (strony internetowe, które nie są publicznie dostępne i anonimowe) dotyczących sprzedaży wewnętrznych informacji firmowych.
Tego typu posty tworzą cyberprzestępcy w celu kupna, sprzedaży lub dystrybucji danych skradzionych z różnych firm w wyniku cyberataków.
Liczba postów oferujących dostęp do infrastruktury firmowej wzrosła o 16% rok do roku. Na całym świecie firmy zewnętrzne są często wymieniane w postach w darknecie dotyczących sprzedaży danych lub dostępu.
Według obserwacji ekspertów z Kaspersky Digital Footprint Intelligence, w dark webie pojawia się średnio 1731 wiadomości miesięcznie dotyczących kupna, sprzedaży i dystrybucji wewnętrznych firmowych baz danych i dokumentów. Od stycznia 2022 do listopada 2023 roku liczba ta wyniosła prawie 40 000 wiadomości.
Innym rodzajem danych dostępnych w dark webie jest dostęp do infrastruktury firmy, umożliwiający cyberprzestępcom zakup dostępu do firmy, co ułatwia optymalizację ataków.
Ponad 6000 wiadomości w dark webie reklamowało podobne oferty między styczniem 2022 r. a listopadem 2023 r. Obecnie cyberprzestępcy zapewniają coraz większy dostęp, a odpowiadająca temu średnia miesięczna liczba wiadomości wzrosła o 16%, z 246 w 2022 r. do 286 w 2023 r.
Aby uniknąć zagrożeń związanych z naruszeniami bezpieczeństwa danych, firma Kaspersky zaleca: ciągłe monitorowanie darknetu w celu wykrywania fałszywych postów związanych z naruszeniami bezpieczeństwa, a także śledzenie wzrostu złośliwej aktywności; opracowywanie kompleksowych planów reagowania na incydenty, które obejmują wyznaczone zespoły, kanały komunikacji i protokoły umożliwiające szybką i skuteczną reakcję na takie incydenty w przypadku ich wystąpienia…
Kim Thanh
Źródło






Komentarz (0)