ทีม Kaspersky Digital Footprint Intelligence ได้ค้นพบโพสต์เกือบ 40,000 รายการบนดาร์กเว็บ (เว็บไซต์ที่ไม่สามารถเข้าถึงได้โดยสาธารณะและไม่ระบุตัวตน) ในช่วงสองปีที่ผ่านมา เกี่ยวกับการขายข้อมูลภายในของบริษัท
โพสต์เหล่านี้ถูกสร้างขึ้นโดยอาชญากรไซเบอร์เพื่อซื้อ ขาย หรือแจกจ่ายข้อมูลที่ถูกขโมยจากบริษัทต่างๆ ผ่านการโจมตีทางไซเบอร์
จำนวนโพสต์ที่เสนอการเข้าถึงโครงสร้างพื้นฐานของบริษัทเพิ่มขึ้น 16% เมื่อเทียบกับปีที่ผ่านมา ทั่วโลก บริษัทบุคคลที่สามมักถูกกล่าวถึงในโพสต์บนเว็บมืดที่เกี่ยวข้องกับการขายข้อมูลหรือการเข้าถึง
จากการสังเกตของผู้เชี่ยวชาญจาก Kaspersky Digital Footprint Intelligence พบว่า มีข้อความบนดาร์กเว็บเฉลี่ยเดือนละ 1,731 ข้อความ เกี่ยวกับการซื้อขายและการแจกจ่ายฐานข้อมูลและเอกสารภายในบริษัท และตั้งแต่เดือนมกราคม 2022 ถึงพฤศจิกายน 2023 มีจำนวนข้อความรวมเกือบ 40,000 ข้อความ
ข้อมูลอีกประเภทหนึ่งที่มีอยู่บนดาร์กเว็บคือการเข้าถึงโครงสร้างพื้นฐานของบริษัท ซึ่งทำให้อาชญากรไซเบอร์สามารถซื้อสิทธิ์การเข้าถึงบริษัทได้ เพื่อเพิ่มประสิทธิภาพในการโจมตีของพวกเขา
ระหว่างเดือนมกราคม 2022 ถึงพฤศจิกายน 2023 มีข้อความโฆษณาข้อเสนอที่คล้ายคลึงกันมากกว่า 6,000 ข้อความบนดาร์กเว็บ ปัจจุบัน อาชญากรไซเบอร์กำลังให้การเข้าถึงที่เพิ่มมากขึ้น โดยจำนวนข้อความเฉลี่ยต่อเดือนเพิ่มขึ้น 16% จาก 246 ข้อความในปี 2022 เป็น 286 ข้อความในปี 2023
เพื่อหลีกเลี่ยงภัยคุกคามที่เกี่ยวข้องกับการรั่วไหลของข้อมูล Kaspersky แนะนำดังนี้: ตรวจสอบ Dark Web อย่างต่อเนื่องเพื่อตรวจจับโพสต์ปลอมที่เกี่ยวข้องกับการรั่วไหล รวมถึงติดตามการเพิ่มขึ้นของกิจกรรมที่เป็นอันตราย พัฒนาแผนรับมือเหตุการณ์ที่ครอบคลุม ซึ่งรวมถึงทีมงานเฉพาะ ช่องทางการสื่อสาร และระเบียบปฏิบัติ เพื่อให้สามารถจัดการกับเหตุการณ์ดังกล่าวได้อย่างรวดเร็วและมีประสิทธิภาพเมื่อเกิดขึ้น…
คิม ทันห์
[โฆษณา_2]
แหล่งที่มา






การแสดงความคิดเห็น (0)