Команда Kaspersky Digital Footprint Intelligence за последние два года обнаружила в даркнете (на закрытых, анонимных веб-сайтах) около 40 000 сообщений о продаже внутренней корпоративной информации.
Эти сообщения создаются киберпреступниками с целью покупки, продажи или распространения украденных данных у различных компаний посредством кибератак.
Количество публикаций, предлагающих доступ к корпоративной инфраструктуре, увеличилось на 16% по сравнению с прошлым годом. По всему миру сторонние компании упоминались в публикациях в даркнете, предлагавших продажу данных или доступа.
По наблюдениям экспертов Kaspersky Digital Footprint Intelligence, в даркнете ежемесячно появляется в среднем 1731 сообщение о покупке, продаже и распространении внутренних баз данных и документов компании. С января 2022 года по ноябрь 2023 года было опубликовано в общей сложности около 40 000 сообщений.
Еще один тип данных, доступных в даркнете, — это доступ к корпоративной инфраструктуре, позволяющий киберпреступникам приобретать уже существующий доступ к компании, что облегчает оптимизацию операций злоумышленника.
В период с января 2022 года по ноябрь 2023 года в даркнете было размещено более 6000 сообщений с аналогичными предложениями. Киберпреступники теперь предлагают все больше доступа, а среднее количество соответствующих сообщений в месяц увеличилось на 16% — с 246 в 2022 году до 286 в 2023 году.
Чтобы избежать угроз, связанных с утечками данных, «Лаборатория Касперского» рекомендует: Постоянно отслеживать «темный интернет» на предмет фейковых сообщений, связанных с утечками, а также отслеживать рост вредоносной активности; разрабатывать комплексные планы реагирования на инциденты, которые должны включать назначенные команды, каналы связи и протоколы, позволяющие быстро и эффективно обрабатывать такие инциденты в случае их возникновения…
КИМ ТХАНЬ
Источник
Комментарий (0)