С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ночная смена и дневной сон: как глобальное потепление превращает нас в вампиров Ночная смена и дневной сон: как глобальное потепление превращает нас в вампиров

Насколько перемены режима безопасны и есть ли у человека инструменты адаптации?

Forbes
Плоды революции Плоды революции

В каком направлении идет развитие «тихой» яхтенной революции?

Y Magazine
Как техногики выручили 1,6 млрд рублей на шутере в виртуальной реальности Как техногики выручили 1,6 млрд рублей на шутере в виртуальной реальности

Как построить бизнес на шутере с VR-шлемом

Forbes
Астрономы наблюдают за «Тасманским дьяволом» — таинственной периодической вспышкой Астрономы наблюдают за «Тасманским дьяволом» — таинственной периодической вспышкой

Астрономы под руководством Университета Корнелла наблюдают мощный взрыв

ТехИнсайдер
«Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео «Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео

«Три женщины»: откровенный сериал о современных женщинах

Forbes
6 типажей, которые помогут распознать в ребенке будущего нарцисса 6 типажей, которые помогут распознать в ребенке будущего нарцисса

Специфические черты нарциссов могут начать проявляться уже в юном возрасте

Psychologies
Аттосекундное дело Аттосекундное дело

Пьер Агостини, Ференц Краус и Ан Люйе придумали, как разглядеть электрон

Наука
Обжигаемый Солнцем: экскурсия на Меркурий Обжигаемый Солнцем: экскурсия на Меркурий

Какие же тайны и интересные особенности скрывает Меркурий?

Наука и жизнь
Навигаторы — для автомобиля и пешехода. Что такое навигатор и как он работает Навигаторы — для автомобиля и пешехода. Что такое навигатор и как он работает

О приложениях-навигаторах: зачем нужны, какие бывают, как работают

Цифровой океан
Автор в голове у героя: 5 выдающихся фантастических циклов с повествованием от первого лица Автор в голове у героя: 5 выдающихся фантастических циклов с повествованием от первого лица

Книги, которые создают у читателя эмоциональную связь с героем-рассказчиком

ТехИнсайдер
В одну черную, черную пятницу… В одну черную, черную пятницу…

Что такое синдром упущенной выгоды и как нас заставляют покупать ненужное

Лиза
«Картинки в голове: И другие рассказы о моей жизни с аутизмом» «Картинки в голове: И другие рассказы о моей жизни с аутизмом»

Как лекарства облегчают жизнь людям с РАС

N+1
Бум пара! Бум пара!

Татьяна Буланова и Алексей Жидковский отправились в лютый рестохопинг

Собака.ru
Константин Станиславский: Правда и мифы Константин Станиславский: Правда и мифы

Что в биографии Константина Станиславского правда, а что — устоявшийся вымысел?

Караван историй
3 совета, которые сделают любого человека в любом возрасте в разы богаче 3 совета, которые сделают любого человека в любом возрасте в разы богаче

Как можно достичь финансового благополучия, независимо от своей зарплаты

Inc.
Стеклянный небосвод вместо стеклянного потолка. Отрывок из книги о женщинах-астрономах Стеклянный небосвод вместо стеклянного потолка. Отрывок из книги о женщинах-астрономах

История первых женщин-астрономов

СНОБ
«Порчу все, к чему прикасаюсь»: как детские травмы обесценивают успехи и достижения «Порчу все, к чему прикасаюсь»: как детские травмы обесценивают успехи и достижения

Глава из книги «Что знают мои кости» — о детских травмах

Forbes
«Повезло этой беженке найти такой славный дом»: как жили спасенные от Холокоста дети «Повезло этой беженке найти такой славный дом»: как жили спасенные от Холокоста дети

Глава из книги Веры Гиссинг «Жемчужины детства»

Forbes
5 сигналов, что вы газлайтите самого себя 5 сигналов, что вы газлайтите самого себя

Как выглядит газлайтинг самого себя?

Psychologies
Вне времени Вне времени

Элегантное современное пространство, соответствующее премиальному уровню

SALON-Interior
Премия, или Поражение победителей, испытавших триумф Премия, или Поражение победителей, испытавших триумф

Как успех ученого может обернуться его же трагедией

Знание – сила
«Тренировка волос»: что надо делать, чтобы мыть голову реже «Тренировка волос»: что надо делать, чтобы мыть голову реже

С какой частотой правильно мыть голову?

VOICE
Lexus LX 600 F Sport. Универсальный внедорожный премиум Lexus LX 600 F Sport. Универсальный внедорожный премиум

Новый Lexus LX – премиальный внедорожник, который вполне можно испачкать в грязи

4x4 Club
Четко по расписанию Четко по расписанию

Как использовать на практике тайм-менеджмент

Лиза
Крысы прошлись по виртуальному пространству силой мысли Крысы прошлись по виртуальному пространству силой мысли

Крысы способны ориентироваться в виртуальном пространстве

N+1
Расхламляем сарай: занятные самоделки из дождевой бочки, ржавого ведра и прочей дачной утвари Расхламляем сарай: занятные самоделки из дождевой бочки, ржавого ведра и прочей дачной утвари

Если на даче скопилось много металлических предметов, не торопитесь прятать их

ТехИнсайдер
Про напиток из цикория Про напиток из цикория

Есть время и место для кофе и есть время и место для цикория

Наука и жизнь
На полярном круге На полярном круге

Вы будете очарованы белоснежной зимой и северным сиянием Салехарда

Отдых в России
Болен по собственному желанию Болен по собственному желанию

Как работает психосоматика простуды

Лиза
Личные и общие границы в отношениях: как защитить свою территорию и перестать нападать на чужую Личные и общие границы в отношениях: как защитить свою территорию и перестать нападать на чужую

Как понять, кто и где вторгается в наше пространство, а где вы делаете это сами

Psychologies
Открыть в приложении