Выбрать страницу

Внутри человека - или будь в супе

Внутри человека - или будь в супе

Я имею в виду, не будь в супе, ешь его. Однако то, что не должно быть внутренним лицом интернет-провайдеров, которое помогает организациям, атакующим систему. Согласно совместному глобальному исследованию «Лаборатории Касперского» и B2B International, 28% всех кибератак и 38% целевых атак являются результатом злонамеренных действий внутренних людей. Что грубо?

 Внутри человека - или будь в супе

По мнению исследователей «Лаборатории Касперского», злоумышленники могут добраться до сотрудников телекоммуникационных компаний или перехватить их следующими способами:

Они используют общедоступные или украденные источники данных для поиска компрометирующей информации о сотрудниках. Затем они шантажируют целевых лиц, вынуждая их предоставить идентификаторы своей компании, собирать информацию о внутренних системах или запускать фишинговые атаки внутри компании.

Они вербуют внутренних людей через форумы преступного мира или «черных охотников за головами». Этим сотрудникам платят за их услуги, и их также могут попросить выбрать сотрудников, которых можно привлечь с помощью шантажа.

Интернет-шантаж становится все более популярным после кражи данных в Интернете, например утечки данных, поскольку он дает злоумышленникам возможность запугать или разоблачить различных лиц. Вымогательство с утечкой данных настолько распространено сегодня, что 1 июня ФБР опубликовало заявление об общественных интересах, предупреждающее потребителей о рисках и возможных последствиях.

Самые востребованные внутренние люди

По мнению исследователей «Лаборатории Касперского», при атаке на оператора мобильной связи злоумышленники будут искать сотрудников, которые могут предоставить быстрый доступ к данным пользователя и компании, а также незаконное дублирование SIM-карты. Однако, если целью является интернет-провайдер, злоумышленники найдут тех, кто может составить карту сети и запустить встроенные атаки.

Несмотря на то, что внутренние атаки могут принимать любую форму, исследователи «Лаборатории Касперского» приводят два нетипичных примера: в одном случае служащий телекоммуникационной сети допустил утечку телефонных разговоров 70 миллионов заключенных, тем самым неоднократно нарушив конфиденциальность; в другом случае инженер SMS-центра рекламировал свои услуги на популярном форуме DarkNet, что означало, что он мог перехватывать сообщения, содержащие одноразовые пароли, для двухэтапного процесса входа в систему для профилей клиентов. 

Об авторе

с3нки

Владелец сайта HOC.hu. Он автор сотен статей и тысяч новостей. Помимо различных онлайн-интерфейсов, он писал для Chip Magazine, а также для PC Guru. Некоторое время он управлял собственным магазином ПК, много лет проработав менеджером магазина, менеджером по обслуживанию, системным администратором в дополнение к журналистике.