С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Мы читаем о реальной жизни»: рэпер Whole Lotta Swag о творчестве, планах и успехе «Мы читаем о реальной жизни»: рэпер Whole Lotta Swag о творчестве, планах и успехе

Whole Lotta Swag — о своем отношении к критике и философии успеха

Forbes
Суздальская вертикаль власти Суздальская вертикаль власти

Раскопки вокруг города, который Юрий Долгорукий объявил столицей до Москвы

Наука
Финтех попросил Минобрнауки скорректировать план подготовки IT-специалистов Финтех попросил Минобрнауки скорректировать план подготовки IT-специалистов

Дефицит кадров в IT-области до 2030 г. составит примерно 1 млн специалистов

Ведомости
Что делать, если не работает один наушник: практические рекомендации Что делать, если не работает один наушник: практические рекомендации

Почему может не работать один наушник и как устранить неисправность

CHIP
Хюэ 1968 Хюэ 1968

Поворотный момент войны во Вьетнаме

kiozk originals
Не только ангина Не только ангина

17 причин белого налета в горле

Лиза
Как выбрать головной убор на зиму по форме головы: гид от стилиста Как выбрать головной убор на зиму по форме головы: гид от стилиста

Как именно искать «тот самый» головной убор на зиму

VOICE
«Наши мастера не уступают мировым производителям»: Олег Клодт о рынке архитектуры «Наши мастера не уступают мировым производителям»: Олег Клодт о рынке архитектуры

Архитектор Олег Клодт — о том, чем отличается девелопмент в России и на Западе?

Forbes
Красота заменит думскроллинг Красота заменит думскроллинг

Как взаимодействие с нейросетями может скрасить ваши будни

ТехИнсайдер
Где ты работаешь? Где ты работаешь?

Организуй пространство вокруг себя, и даже дедлайны будет соблюдать легче!

VOICE
Индийские афалины украли наживку из ловушек для крабов Индийские афалины украли наживку из ловушек для крабов

Зоологи запечатлели необычное поведение дельфинов на видео

N+1
Монстры, гедонисты и бесконечно красивые моллюски: готико-романтический взгляд британских исследователей Монстры, гедонисты и бесконечно красивые моллюски: готико-романтический взгляд британских исследователей

Идейный фон и повседневность ученых прошлого

Знание – сила
Острые ощущения Острые ощущения

Они любят риск, покоряют вершины, но не могут остановиться. Что виной тому?

Здоровье
Чисто английские детективы: 12 добротных сериалов для холодных вечеров Чисто английские детективы: 12 добротных сериалов для холодных вечеров

Их отличают безупречный стиль, ни с чем не сравнимая старомодная атмосфера

Psychologies
Секреты виноделов Секреты виноделов

Виноделы Севастополя убеждены, что именно здесь рождаются лучшие российские вина

Отдых в России
Сабина Ахмедова Сабина Ахмедова

Сабина Ахмедова — почему круто быть госпожой своей жизни

Собака.ru
Big Data под угрозой: почему бизнес больше не стремится узнать все о своих клиентах Big Data под угрозой: почему бизнес больше не стремится узнать все о своих клиентах

Почему гонка за клиентскими данными у крупного бизнеса замедлилась

Forbes
Дело не в мышцах, а в мозге: Янник Синнер тренируется по уникальной методике Дело не в мышцах, а в мозге: Янник Синнер тренируется по уникальной методике

Кто такой доктор Чеккарелли и в чем суть его волшебной методики

Forbes
По дому гуляет По дому гуляет

Василий Дубинин раскрыл страшную мужскую тайну

VOICE
Происхождение совершенства Происхождение совершенства

Когда и почему растения свернулись в идеальную спираль

N+1
От охотничьих пиджаков до добротного винтажа: краткая история твида От охотничьих пиджаков до добротного винтажа: краткая история твида

Самая благородная ткань — это вовсе не бархат, а традиционный британский твид

Правила жизни
В регби без травм и через Госуслуги: у жесткого вида спорта будет безопасная версия В регби без травм и через Госуслуги: у жесткого вида спорта будет безопасная версия

Как сделать регби более популярным у молодежи?

Forbes
Доска почёта Доска почёта

Как изготавливают самые быстрые и красивые сноуборды

Robb Report
Какой срок службы у грязевых шин? Какой срок службы у грязевых шин?

Срок службы у грязевых шин зависит от региона эксплуатации и климата

4x4 Club
Планета номер Икс Планета номер Икс

Гипотетическую девятую планету до сих пор не увидели ни в один телескоп

ТехИнсайдер
«Свекровь не дает нам с мужем заниматься сексом»: личная история и комментарий психолога «Свекровь не дает нам с мужем заниматься сексом»: личная история и комментарий психолога

Вместе с семейным психологом разбираемся в причинах нелюбви свекровей к невестам

Psychologies
Мини-ПК и одноплатные компьютеры: что это такое и стоит ли покупать? Мини-ПК и одноплатные компьютеры: что это такое и стоит ли покупать?

Мини-ПК: стоит ли покупать такие гаджеты, и для чего они подойдут лучше всего

CHIP
Новый «зеркальный ящик» для доктора Хауса: виртуальная реальность создает реальные ощущения Новый «зеркальный ящик» для доктора Хауса: виртуальная реальность создает реальные ощущения

Может ли рука чувствовать виртуальный предмет?

ТехИнсайдер
Про отцов и для отцов: 5 книг, которые помогут разобраться в детско-родительских отношениях Про отцов и для отцов: 5 книг, которые помогут разобраться в детско-родительских отношениях

Хотите узнать о роли отца в культурной традиции и вашей собственной жизни?

Psychologies
Спорная кандидатура: как порнозвезда Чиччолина стала депутатом парламента, и к чему это привело Спорная кандидатура: как порнозвезда Чиччолина стала депутатом парламента, и к чему это привело

Как порнозвезда Чиччолина стала испытанием для политической системы Италии

Правила жизни
Открыть в приложении