За последние два года команда Kaspersky Digital Footprint Intelligence обнаружила в даркнете (закрытых, анонимных веб-сайтах) около 40 000 сообщений о продаже внутренней корпоративной информации.
Эти сообщения создаются киберпреступниками с целью покупки, продажи или распространения украденных данных различных компаний посредством кибератак.
Количество постов, обеспечивающих доступ к инфраструктуре компании, увеличилось на 16% по сравнению с прошлым годом. По всему миру сторонние компании упоминаются в сообщениях в даркнете, связанных с продажей данных или доступа.
По наблюдениям экспертов Kaspersky Digital Footprint Intelligence, в среднем в даркнете ежемесячно появляется 1731 сообщение о покупке, продаже и распространении внутренних корпоративных баз данных и документов. С января 2022 года по ноябрь 2023 года было получено в общей сложности около 40 000 сообщений.
Еще один тип данных, доступных в темной паутине, — это доступ к корпоративной инфраструктуре, позволяющий киберпреступникам приобретать уже существующий доступ к компании, что облегчает оптимизацию операций злоумышленника.
В период с января 2022 года по ноябрь 2023 года в даркнете было размещено более 6000 сообщений с аналогичными предложениями. Теперь киберпреступники все чаще предлагают доступ: среднее количество соответствующих сообщений в месяц увеличилось на 16% — с 246 в 2022 году до 286 в 2023 году.
Чтобы избежать угроз, связанных с утечками данных, «Лаборатория Касперского» рекомендует: Постоянно отслеживать темную паутину для обнаружения поддельных сообщений, связанных с утечками, а также отслеживать рост вредоносной активности; Разработка комплексных планов реагирования на инциденты должна включать в себя создание специальных групп, каналов связи и протоколов, которые позволят быстро и эффективно устранять такие инциденты в случае их возникновения…
КИМ ТХАНЬ
Источник
Комментарий (0)