С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Опасная иллюзия: почему не стоит путать искусственный интеллект с чат-ботами Опасная иллюзия: почему не стоит путать искусственный интеллект с чат-ботами

ИИ — спаситель человечества или его зловещий повелитель?

Forbes
Оказалось, что «кошачий» паразит делает пожилых людей слабее Оказалось, что «кошачий» паразит делает пожилых людей слабее

Кошачьи могут представлять серьезную опасность для пожилых людей

ТехИнсайдер
«Я понял, что хочу работать не с туристами, а с горожанами». Создатель «Глазами инженера»  о том, как заработать 200 млн руб. на экскурсиях «Я понял, что хочу работать не с туристами, а с горожанами». Создатель «Глазами инженера»  о том, как заработать 200 млн руб. на экскурсиях

Создатель «Глазами инженера» — о том, как выгодно заниматься любимым делом

Inc.
Владимир Машков: «Я не бегу ни от проблем, ни от забот. Это мой путь. И у меня есть цель» Владимир Машков: «Я не бегу ни от проблем, ни от забот. Это мой путь. И у меня есть цель»

Моя задача, чтобы работал не только один я, а коллектив

Караван историй
Маме не говори: 12 вещей, которые родителям не нужно знать о твоем мужчине Маме не говори: 12 вещей, которые родителям не нужно знать о твоем мужчине

О чем не стоит рассказывать даже маме?

VOICE
На полярном круге На полярном круге

Вы будете очарованы белоснежной зимой и северным сиянием Салехарда

Отдых в России
Как образование превращается в игру: плюсы и минусы геймификации Как образование превращается в игру: плюсы и минусы геймификации

Почему геймификация может быть полезна в обучении

Psychologies
«Паразитизм женского пола»: как философы и феминистки осмысляли патриархат «Паразитизм женского пола»: как философы и феминистки осмысляли патриархат

Говоря о неравенстве, мы часто упоминаем патриархат. А что это вообще такое?

Forbes
5 фантастических историй с искусственным интеллектом в роли главного героя 5 фантастических историй с искусственным интеллектом в роли главного героя

Книги, в которых роботы становятся главными героями

Maxim
«Чувство юмора — залог крепкого брака»: личная история «Чувство юмора — залог крепкого брака»: личная история

Семейная жизнь не всегда похожа на праздник, но юмор делает её ярче

Psychologies
Если друг оказался вдруг: как сирийский бурый медведь стал героем польской армии Если друг оказался вдруг: как сирийский бурый медведь стал героем польской армии

Рассказываем одну из самых удивительных историй Второй мировой войны

Правила жизни
4 способа борьбы с навязчивыми тревожными мыслями 4 способа борьбы с навязчивыми тревожными мыслями

Как справиться с привычкой обдумывать что-то негативное и тревожное

Psychologies
«Рептилии»: как нас разочаровал детектив с Джастином Тимберлейком и Бенисио Дель Торо «Рептилии»: как нас разочаровал детектив с Джастином Тимберлейком и Бенисио Дель Торо

Несмотря на звездный состав, этот детектив получился очень унылым и заурядным

Forbes
Ну-ка выпрямись Ну-ка выпрямись

Топ-4 упражнения от сутулости

Лиза
Звезда по имени Аструм Звезда по имени Аструм

Насколько стиль новых зданий зависит от вкуса и философии владельцев компаний

Robb Report
Гайдай сказал ему: «Обещаю, что если буду снимать «12 стульев», роль Воробьянинова получите вы» Гайдай сказал ему: «Обещаю, что если буду снимать «12 стульев», роль Воробьянинова получите вы»

Невестка Сергея Филиппова вспоминает о великом актере

Коллекция. Караван историй
Нездоровый румянец Нездоровый румянец

Почему возникают покраснения на коже и как с ними бороться

Лиза
Федор Лавров: «Я охочусь за историями людей, историями становления или разрушения их характеров» Федор Лавров: «Я охочусь за историями людей, историями становления или разрушения их характеров»

Федор Лавров — о том, каково быть ребенком известных родителей

Коллекция. Караван историй
Mitsubishi D: X — внедорожный минивэн будущего Mitsubishi D: X — внедорожный минивэн будущего

Mitsubishi D: X — захватывающий и инновационный автомобиль

4x4 Club
Необычное решение! В Японии роботы-волки защищают людей от диких медведей Необычное решение! В Японии роботы-волки защищают людей от диких медведей

Дикие животные разбегаются в поисках укрытия при виде необычного зверя

ТехИнсайдер
Игры разума Игры разума

Самые действенные способы тренировать мозг для каждого возраста

Men Today
Психологическое бесплодие: 5 причин, почему мужчины и женщины не могут завести ребенка Психологическое бесплодие: 5 причин, почему мужчины и женщины не могут завести ребенка

Не менее значимым фактором бесплодия считаются и психологические причины

Psychologies
Секреты правильного использования кредитных карт Секреты правильного использования кредитных карт

Кредитки давно вошли обиход, вот только пользоваться ими умеют далеко не все

Наука и техника
Олеся Судзиловская: «Это был достаточно смелый шаг для меня, но я на него решилась» Олеся Судзиловская: «Это был достаточно смелый шаг для меня, но я на него решилась»

Олеся Судзиловская обсудила модные тенденции и образы на красных дорожках

Караван историй
Еще немного Еще немного

8 привычек, которые мешают сбросить последние лишние килограммы

Лиза
Эдвард Бернейс Эдвард Бернейс

Правила жизни пропагандиста и одного из отцов PR Эдварда Бернейса

Правила жизни
5 принципов создания «умных» городов, переживших глобальный бум ESG 5 принципов создания «умных» городов, переживших глобальный бум ESG

Самые удачные принципы, которые помогают сделать городскую среду устойчивее

РБК
Улыбки на сгенерированных лицах сделали портреты красивее Улыбки на сгенерированных лицах сделали портреты красивее

Портреты с улыбающимися людьми казались участникам эксперимента более красивыми

N+1
Из его картин ползли мокрицы. Человек умирал, разрушался, мастер — продолжал жить. Как Врубель писал портрет Брюсова Из его картин ползли мокрицы. Человек умирал, разрушался, мастер — продолжал жить. Как Врубель писал портрет Брюсова

Ему все чаще казалось, что из его картин ползут мокрицы

ТехИнсайдер
Укрыться контентом Укрыться контентом

В какой области лежит будущее контента и населен ли интернет роботами

Правила жизни
Открыть в приложении