Izberite Stran

Znotraj človeka - ali pa bodite v juhi

Znotraj človeka - ali pa bodite v juhi

Mislim, ne bodi v juhi, jej jo. Kar pa ne bi smela biti interna oseba ponudnikov internetnih storitev, ki pomaga organizacijam, ki napadajo sistem. Po skupni globalni raziskavi Kaspersky Lab in B2B International je 28% vseh kibernetskih napadov in 38% ciljnih napadov rezultat zlonamernih dejavnosti notranjih ljudi. Grobo kaj?

 Znotraj človeka - ali pa bodite v juhi

Po mnenju raziskovalcev Kaspersky Lab lahko napadalci dosežejo ali ujamejo zaposlene v telekomunikacijah na naslednje načine:

Za iskanje kompromisnih informacij o zaposlenih uporabljajo javne ali ukradene vire podatkov. Nato ciljne posameznike izsiljujejo tako, da jih prisilijo, da predložijo ID-je svojih podjetij, zberejo informacije o notranjih sistemih ali v podjetju sprožijo phishing napade.

Notranje ljudi zaposlujejo prek podzemnih forumov ali "črnih lovcev na glave". Ti zaposleni so plačani za svoje storitve in bodo morda tudi pozvani, da izberejo zaposlene, ki jih je mogoče vključiti z izsiljevanjem.

Internetno izsiljevanje postaja vse bolj priljubljeno zaradi spletnih kraj podatkov, kot je uhajanje podatkov, saj ti napadajočim omogočajo ustrahovanje ali razkritje različnih posameznikov. Izsiljevanje podatkov zaradi uhajanja podatkov je danes tako pogosto, da je FBI 1. junija izdal izjavo o javnem interesu, ki potrošnike opozarja na tveganja in možne posledice.

Najbolj iskani notranji ljudje

Po mnenju raziskovalcev Kaspersky Lab bodo kriminali v primeru napada na mobilnega operaterja iskali zaposlene, ki bodo lahko zagotovili hiter dostop do podatkov o uporabnikih in podjetjih ter nezakonito podvajanje kartic SIM. Če pa je cilj ponudnik internetnih storitev, bodo napadalci našli tiste, ki lahko preslikajo omrežje in lahko sprožijo vgrajene napade.

Čeprav so lahko notranji napadi v kakršni koli obliki, raziskovalci Labora Kaspersky navajajo dva netipična primera: v enem primeru je uslužbenec telekomunikacij razkril telefonske pogovore 70 milijonov zapornikov, s čimer je večkrat kršil zaupnost; v drugem primeru je inženir centra za SMS oglaševal svoje storitve na priljubljenem forumu DarkNet, kar pomeni, da lahko prestreže sporočila z enkratnimi gesli za dvostopenjski postopek prijave za profile strank. 

O avtorju

s3nki

Lastnik spletnega mesta HOC.hu. Je avtor več sto člankov in tisočih novic. Poleg različnih spletnih vmesnikov je pisal za revijo Chip in tudi za PC Guru. Nekaj ​​časa je vodil lastno trgovino z računalniki, leta pa je poleg novinarstva delal tudi kot vodja trgovin, vodja storitev in skrbnik sistema.