A equipe de Inteligência de Pegada Digital da Kaspersky descobriu quase 40.000 postagens na dark web (sites não públicos e anônimos) nos últimos dois anos sobre a venda de informações corporativas privilegiadas.
Essas postagens são criadas por cibercriminosos para comprar, vender ou distribuir dados roubados de diversas empresas por meio de ataques cibernéticos.
O número de publicações oferecendo acesso à infraestrutura corporativa aumentou 16% em relação ao ano anterior. Em todo o mundo , empresas terceirizadas foram mencionadas em publicações na dark web oferecendo a venda de dados ou acesso a esses dados.
Segundo observações de especialistas da Kaspersky Digital Footprint Intelligence, há uma média de 1.731 mensagens por mês na dark web sobre a compra, venda e distribuição de bancos de dados e documentos internos de empresas. De janeiro de 2022 a novembro de 2023, foram registradas quase 40.000 mensagens no total.
Outro tipo de dado disponível na dark web é o acesso à infraestrutura corporativa, que permite aos cibercriminosos comprar acesso pré-existente a uma empresa, facilitando a otimização das operações do atacante.
Entre janeiro de 2022 e novembro de 2023, foram registradas mais de 6.000 mensagens na dark web anunciando ofertas semelhantes. Agora, os cibercriminosos estão oferecendo acesso com cada vez mais frequência, com o número médio de mensagens correspondentes por mês aumentando 16%, de 246 em 2022 para 286 em 2023.
Para evitar ameaças relacionadas a violações de dados, a Kaspersky recomenda: monitorar continuamente a dark web em busca de publicações falsas relacionadas a violações, bem como acompanhar o aumento da atividade maliciosa; desenvolver planos abrangentes de resposta a incidentes que incluam equipes designadas, canais de comunicação e protocolos que permitam o tratamento rápido e eficaz desses incidentes quando ocorrerem…
KIM THANH
Fonte






Comentário (0)